24.11.05

Keyloggers

Poca gente maneja el término "keylogger", en realidad es muy poca la gente que los conoce, aunque según algunos estudios son muchos los que los padecen. En el año 2005 se detectaron, según la empresa iDefense, alrededor de 6191 keyloggers. Pero ¿qué es un keylogger?.

Si nos remitimos a la etimología de la palabra, aunque no sepamos inglés, podemos ver que está compuesta por "key" (llave, tecla, clave) y "logger" (registrador, ¿no les suena "log in" o "log out", o el término en castellano "loguearse"?); en síntesis, un keylogger es un programita que registra las teclas (del teclado) oprimidas en un cierto plazo de tiempo, determinado por un tercero, ya sea el programador o el que lo instala. Un keylogger crea un registro de cada tecla presionada y envía un informe, por internet, al interesado.

Un keylogger no sirve solo para hacer daño; un empleador puede instalar un keylogger en los ordenadores de su empresa para controlar su uso, por parte de los empleados, y detectar anormalidades o delitos. Pero convengamos que, en la mayoría de los casos, los keyloggers son instalados para robar contraseñas, o números de tarjetas de crédito, o cualquier otro dato confidencial que, de otra forma sería casi imposible conseguir.
Los delitos van desde el robo de cuentas de correo hasta el cometer delitos relacionados con lo financiero o con la falsificación de identidades.

El problema no es tan simple como parece, dado que el usuario común no detecta la presencia de este "malware", y que casi nunca trabaja solo. El phishing y el spyware son los primos hermanos de los keyloggers, y juntos pueden hacer mucho daño. Una vez que la PC es "atacada" queda vulnerable a otras amenazas como troyanos, gusanos, y código malicioso en general, que tarde o temprano logran arruinarnos el día, el mes, o el año.

Tomar conciencia de la existencia de este "mal" es el primer paso para proteger nuestros datos, que es lo que hay que proteger. El usuario común no le da valor a lo guardado en su PC, y no se da cuenta que los datos no tiene valor, son invalorables... las empresas (y los inescrupulosos) saben que así es.

Programas anti-keyloggers no hay muchos, es más fácil descargar un keylogger totalmente funcional desde Internet que encontrar un anti-keylogger gratuito listo para usar. Leyendo y leyendo, me entero que el más "recomendado" de los keyloggers para usos legales es el SpyAgent de la empresa Spytech, que cuesta cerca de U$S 50; el Perfect Keylogger que también hace capturas de pantalla cada cinco minutos y envía un e-mail con un resumen cada cuatro horas... su precio aproximado U$S 35; y el Perfect Keylogger Lite que es una versión reducida del anterior y es gratuito.

Del lado de los buenos, tenemos a Advanced Anti-Keylogger que se puede bajar desde aquí, y un segundo programita, el Anti-Keylogger Corporate Edition que tiene un alto grado de detección, pero para que los limpie nos pide una suma cercana a los U$S 45. Una alternativa confiable y gratuita es el Spybot Search and Destroy que se puede descargar de aquí. Otro más económico es el Who´s Watching Me que cuesta cerca de los U$S 25, pero se puede bajar una versión de prueba por noventa desde este link.
Algunos links para descargar anti-keyloggers en versiones de prueba:

http://www.anti-keyloggers.com/index_es.html

http://espanol.softpicks.net/software/Anti-keylogger_es-9265.htm

http://www.abcdatos.com/programas/programa/o74.html

Tener un buen antivirus instalado y actualizado, un firewall, o un programita para controlar el spyware no es garantía de que no vayamos a padecer estos problemas, ya que mucho keyloggers logran "burlar" a los antivirus y a los firewalls con facilidad, pero disminuyen las probabilidades... y eso ya es mucho.

No hay comentarios.:

Publicar un comentario