CyberGlossary

Malware

Keylogger

Também conhecido como: Registador de teclas, Capturador de teclado

Definição

Software ou hardware que regista as teclas premidas por um utilizador, usado para roubar palavras-passe, dados financeiros ou mensagens.

Um keylogger captura a entrada do teclado e armazena-a localmente ou envia-a a um atacante. Os keyloggers de software correm como hooks em modo utilizador, drivers de kernel ou extensões de navegador; os de hardware ficam em linha entre o teclado e o computador ou escondem-se em periféricos adulterados. Os atacantes usam-nos para recolher credenciais, OTPs digitados manualmente, dados bancários, mensagens e propriedade intelectual. São componentes comuns de info-stealers, trojans bancários e kits de espionagem corporativa. As defesas incluem EDR com monitorização comportamental, MFA baseada em chaves de hardware (FIDO2), teclados virtuais para inserção sensível, inspeção física dos cabos e desativação de portas USB não utilizadas.

Exemplos

  • HawkEye e Agent Tesla, info-stealers comuns com keylogging integrado.
  • Keyloggers USB "em forma de teclado" inseridos em postos de trabalho partilhados.

Termos relacionados