PDA

Ver la versión completa : Encontrar un keyloguer sin antivirus



Suick
03-10-2007, 04:50
Hola de nuevo. No toy acostumbrado a usar antivirus en mi computadora debido a que conosco muchos tipos de ataque que se puede hacer sin que el antivirus pueda hacer nada, lo que hago para prevenir los virus son medidas de seguridad aprendidas con el tiempo que llevo usando un ordenador ejm "no recivir archivos de gente desconocida, no abrir urls desconocidas, no abrir correos sospechosos, no meterce en pags de hackers xD, no abrir aplicaciones que no este seguro cual es su funcion, etc etc.. ahora me pregunto ¿habra un truco para detectar si tengo un keyloguer activado sin antivirus? por mis experimentos con keyloguers puesto por mi mismo se me hace complicado ponerme en el lugar de una victima ya que el keyloguer que yo tengo no sale en la lista de procesos y tampoco en Agregar o quitar programas... asi que no encuentro como descubrirlo sin aplicar estos metodos.. alguna idea?

Gracias.. Saludox ^^

Suick was here

Cypress
03-10-2007, 05:18
mm.. no sé si podes detectarlo a si de la nada.. lo que podes hacer es usar teclados virtuales o encriptar las pulsaciones.

Hay un manual muy bueno [AQUI] (http://hackingrioplatense.com.ar/foro/index.php?topic=274.0)

mirá:


Existen otras opciones, Programas en la pantalla, que funcionan como teclados.

Estos sirven para aplicaciones, ya que no vamos a poder usar los javascript en un programa, y a su vez estos programas no sriven rellenar formularios en internet.

Para ello tenemos:
1. Neo's SafeKeys (http://www.aplin.com.au/wp-content/uploads/2006/11/Neos%20SafeKeys.zip)


http://www.aplin.com.au/images/safekeys.png

Es un programa muy ligero pesa solo 8kb.

2. MiloSoft Virtual On Screen Keyboard (http://march-of-faces.org/resources/vkt.exe)

3. Click-N-Type virtual keyboard (http://www.lakefolks.org/cnt/CNTzip.exe)


http://www.lakefolks.org/cnt/Screen-Shot-1_XP-QWERTY.jpg

4. Mouse Only Keyboard v1.4 (MOK) (http://www.myplanetsoft.com/free/mouse-only-keyboard.php)


http://www.portablefreeware.com/graphics/mouseonlykeyboard/screenshot.gif

Esta aplicacion desactiva todos los visores de clipboard, por ende uno puede andar copiano y pegando passwords.

Nota Importante No usen el visor del teclado de windows, es bastante inutil para evitar a un keylogger.

Encriptando pulsaciones

Otra manera de evitar a los keyloggers es encriptando las pulsaciones, a nivel de drivers en tu teclado. Para esto no importa el Sistema Operativo, y los keyloggers solo leeran informació encriptada.

1.* QFX KeyScrambler (http://www.inputsafe.com/download/KeyScrambler_Setup.exe)


http://www.qfxsoftware.com/screenshots/keyscrambler_pro_emailsmall.gif

Cuando tus pulsaciones llegan al navegador, este desencripta la información.

[hr]

Por supuesto existe la forma clasica, pasar un buen antikeyloger, como el SnoopFree Privacy Shield 1.0.5 (http://www.snoopfree.com/download.htm)

Pero bueno.. no siempre es lo más comodo de hacer, y esta información es muy útil para cuando uno se encuentra en un cybercafé de mala muerte xD* ;D - los que solemos frecuentar ;) -

Fuente (http://hackingrioplatense.com.ar/foro/index.php?topic=274.0)

Espero que te sirva.

Saludos,
Cypress

Suick
03-10-2007, 18:00
gracias :)