Keylogger (rejestrator naciśnięć klawiszy) to oprogramowanie lub urządzenie, które zapisuje wszystko, co wpisujesz na klawiaturze, i przekazuje to atakującemu. W ten sposób przechwytuje hasła, loginy, kody 2FA, treść wiadomości, a w najgorszym przypadku frazę seed wpisaną na komputerze. Keylogger rzadko działa samodzielnie – zwykle jest częścią szerszego złośliwego oprogramowania.
Keylogger sprzętowy a programowy
| Cecha | Sprzętowy | Programowy |
|---|---|---|
| Forma | mała przejściówka między klawiaturą a komputerem, zmodyfikowana klawiatura | proces w systemie, złośliwe rozszerzenie przeglądarki, aplikacja mobilna |
| Wymaga | fizycznego dostępu do urządzenia | zainfekowania systemu |
| Wykrywanie | oględziny sprzętu; antywirus go nie widzi | program antywirusowy, analiza procesów |
| Typowe miejsca | komputery publiczne, hotelowe, współdzielone | komputery prywatne zainfekowane przez pliki i cracki |
Na telefonach podobną rolę pełnią aplikacje nadużywające uprawnień ułatwień dostępu – mogą odczytywać, co wpisujesz, i nakładać fałszywe okna na aplikacje bankowe lub giełdowe.
Co może przechwycić
- hasła do giełd, banków i poczty,
- jednorazowe kody 2FA z aplikacji lub SMS – wykorzystane od razu, w czasie ich ważności,
- frazę seed i hasło (passphrase), jeśli wpiszesz je na komputerze,
- odpowiedzi na pytania pomocnicze i dane osobowe.
Przykład
Załóżmy, że logujesz się na giełdę z komputera z keyloggerem. Wpisujesz hasło i 6-cyfrowy kod z aplikacji uwierzytelniającej, ważny przez 30 sekund. Atakujący w tym samym czasie używa obu danych, loguje się i próbuje wypłacić środki warte 15 000 zł. Tu decydują dodatkowe zabezpieczenia. Jeśli wypłaty są ograniczone do białej listy adresów, a dodanie nowego adresu wymaga potwierdzenia e-mailem i odczekania, wypłata zostaje zablokowana, a Ty dostajesz powiadomienie. Jeśli logowanie wymaga klucza sprzętowego FIDO2, atakujący nie ma nawet czego przechwycić – klucz nie przekazuje kodu przez klawiaturę.
Jak się chronić
- Nigdy nie wpisuj frazy seed na komputerze ani w telefonie. Przy odtwarzaniu portfela sprzętowego wprowadzaj ją na samym urządzeniu.
- Portfel sprzętowy – klucz prywatny nie opuszcza urządzenia, więc keylogger go nie przechwyci.
- Sprzętowe 2FA (klucze FIDO2/U2F) zamiast kodów wpisywanych ręcznie – są też odporne na phishing.
- Menedżer haseł z autouzupełnianiem – mniej wpisywania z klawiatury.
- Biała lista wypłat i powiadomienia o logowaniach na giełdach.
- Nie loguj się do finansów na cudzych i publicznych komputerach.
- Aktualizacje i ostrożność przy plikach, crackach i rozszerzeniach.
Sygnały, że coś jest nie tak
- powiadomienia o logowaniu z nieznanego miejsca lub urządzenia, których nie rozpoznajesz,
- prośby o reset hasła lub zmianę ustawień 2FA, których nie inicjowałeś,
- nieznane urządzenie wpięte między klawiaturę a komputer,
- nowe, nieznane procesy lub rozszerzenia przeglądarki, spowolnienie systemu.
Gdy podejrzewasz keylogger, nie zmieniaj haseł z tego samego urządzenia – nowe hasła też zostaną przechwycone. Zmień je z czystego sprzętu, zakończ aktywne sesje na giełdach i dopiero potem zajmij się zainfekowanym komputerem.
Najczęstsze błędy
- Zapisywanie frazy seed w pliku lub wpisywanie jej w „narzędzie do sprawdzenia portfela”.
- Przekonanie, że 2FA z aplikacji całkowicie chroni przed keyloggerem.
- Logowanie do giełdy na komputerze w hotelu lub u znajomych.
- Ignorowanie powiadomień o nietypowym logowaniu.
Perspektywa tradera
Trader loguje się do wielu platform wiele razy dziennie – każde logowanie to okazja dla keyloggera. Ogranicz skutki potencjalnego wycieku: klucze API bez uprawnień do wypłat, biała lista adresów, sprzętowe 2FA i oddzielny komputer do tradingu. Środki, których nie potrzebujesz do bieżącego handlu, trzymaj w portfelu sprzętowym – wtedy nawet przejęte hasło do giełdy nie oznacza utraty całego kapitału.
Najczęstsze pytania
Czy antywirus wykryje keylogger?
Programowy zwykle tak, jeśli to znana odmiana. Sprzętowego nie wykryje – trzeba sprawdzić fizyczne połączenie klawiatury.
Czy 2FA chroni przed keyloggerem?
Częściowo. Kod z aplikacji można przechwycić i użyć od razu. Klucz sprzętowy FIDO2 chroni znacznie lepiej, bo nie wpisujesz żadnego kodu.
Czy mogę bezpiecznie wpisać seed, jeśli komputer jest offline?
To mniejsze ryzyko, ale nadal ryzyko – złośliwy program może zapisać frazę i wysłać ją później. Seed wpisuj tylko na portfelu sprzętowym.
Czy keylogger działa na smartfonie?
Tak, w formie złośliwych aplikacji nadużywających ułatwień dostępu lub fałszywych klawiatur. Instaluj aplikacje tylko z zaufanych źródeł.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


