tradingview

Keylogger

Keylogger (rejestrator naciśnięć klawiszy) to oprogramowanie lub urządzenie, które zapisuje wszystko, co wpisujesz na klawiaturze, i przekazuje to atakującemu. W ten sposób przechwytuje hasła, loginy, kody 2FA, treść wiadomości, a w najgorszym przypadku frazę seed wpisaną na komputerze. Keylogger rzadko działa samodzielnie – zwykle jest częścią szerszego złośliwego oprogramowania.

Keylogger sprzętowy a programowy

Cecha Sprzętowy Programowy
Forma mała przejściówka między klawiaturą a komputerem, zmodyfikowana klawiatura proces w systemie, złośliwe rozszerzenie przeglądarki, aplikacja mobilna
Wymaga fizycznego dostępu do urządzenia zainfekowania systemu
Wykrywanie oględziny sprzętu; antywirus go nie widzi program antywirusowy, analiza procesów
Typowe miejsca komputery publiczne, hotelowe, współdzielone komputery prywatne zainfekowane przez pliki i cracki

Na telefonach podobną rolę pełnią aplikacje nadużywające uprawnień ułatwień dostępu – mogą odczytywać, co wpisujesz, i nakładać fałszywe okna na aplikacje bankowe lub giełdowe.

Co może przechwycić

  • hasła do giełd, banków i poczty,
  • jednorazowe kody 2FA z aplikacji lub SMS – wykorzystane od razu, w czasie ich ważności,
  • frazę seed i hasło (passphrase), jeśli wpiszesz je na komputerze,
  • odpowiedzi na pytania pomocnicze i dane osobowe.

Przykład

Załóżmy, że logujesz się na giełdę z komputera z keyloggerem. Wpisujesz hasło i 6-cyfrowy kod z aplikacji uwierzytelniającej, ważny przez 30 sekund. Atakujący w tym samym czasie używa obu danych, loguje się i próbuje wypłacić środki warte 15 000 zł. Tu decydują dodatkowe zabezpieczenia. Jeśli wypłaty są ograniczone do białej listy adresów, a dodanie nowego adresu wymaga potwierdzenia e-mailem i odczekania, wypłata zostaje zablokowana, a Ty dostajesz powiadomienie. Jeśli logowanie wymaga klucza sprzętowego FIDO2, atakujący nie ma nawet czego przechwycić – klucz nie przekazuje kodu przez klawiaturę.

Jak się chronić

  • Nigdy nie wpisuj frazy seed na komputerze ani w telefonie. Przy odtwarzaniu portfela sprzętowego wprowadzaj ją na samym urządzeniu.
  • Portfel sprzętowy – klucz prywatny nie opuszcza urządzenia, więc keylogger go nie przechwyci.
  • Sprzętowe 2FA (klucze FIDO2/U2F) zamiast kodów wpisywanych ręcznie – są też odporne na phishing.
  • Menedżer haseł z autouzupełnianiem – mniej wpisywania z klawiatury.
  • Biała lista wypłat i powiadomienia o logowaniach na giełdach.
  • Nie loguj się do finansów na cudzych i publicznych komputerach.
  • Aktualizacje i ostrożność przy plikach, crackach i rozszerzeniach.

Sygnały, że coś jest nie tak

  • powiadomienia o logowaniu z nieznanego miejsca lub urządzenia, których nie rozpoznajesz,
  • prośby o reset hasła lub zmianę ustawień 2FA, których nie inicjowałeś,
  • nieznane urządzenie wpięte między klawiaturę a komputer,
  • nowe, nieznane procesy lub rozszerzenia przeglądarki, spowolnienie systemu.

Gdy podejrzewasz keylogger, nie zmieniaj haseł z tego samego urządzenia – nowe hasła też zostaną przechwycone. Zmień je z czystego sprzętu, zakończ aktywne sesje na giełdach i dopiero potem zajmij się zainfekowanym komputerem.

Najczęstsze błędy

  • Zapisywanie frazy seed w pliku lub wpisywanie jej w „narzędzie do sprawdzenia portfela”.
  • Przekonanie, że 2FA z aplikacji całkowicie chroni przed keyloggerem.
  • Logowanie do giełdy na komputerze w hotelu lub u znajomych.
  • Ignorowanie powiadomień o nietypowym logowaniu.

Perspektywa tradera

Trader loguje się do wielu platform wiele razy dziennie – każde logowanie to okazja dla keyloggera. Ogranicz skutki potencjalnego wycieku: klucze API bez uprawnień do wypłat, biała lista adresów, sprzętowe 2FA i oddzielny komputer do tradingu. Środki, których nie potrzebujesz do bieżącego handlu, trzymaj w portfelu sprzętowym – wtedy nawet przejęte hasło do giełdy nie oznacza utraty całego kapitału.

Najczęstsze pytania

Czy antywirus wykryje keylogger?

Programowy zwykle tak, jeśli to znana odmiana. Sprzętowego nie wykryje – trzeba sprawdzić fizyczne połączenie klawiatury.

Czy 2FA chroni przed keyloggerem?

Częściowo. Kod z aplikacji można przechwycić i użyć od razu. Klucz sprzętowy FIDO2 chroni znacznie lepiej, bo nie wpisujesz żadnego kodu.

Czy mogę bezpiecznie wpisać seed, jeśli komputer jest offline?

To mniejsze ryzyko, ale nadal ryzyko – złośliwy program może zapisać frazę i wysłać ją później. Seed wpisuj tylko na portfelu sprzętowym.

Czy keylogger działa na smartfonie?

Tak, w formie złośliwych aplikacji nadużywających ułatwień dostępu lub fałszywych klawiatur. Instaluj aplikacje tylko z zaufanych źródeł.

Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.