Teknik serangan

Keylogger

Jenis spyware yang mencatat setiap ketukan tombol yang diketik pengguna, menangkap kata sandi, pesan, dan input sensitif lainnya.

Definisi

Keylogger adalah jenis spyware, baik berupa perangkat lunak maupun perangkat fisik, yang mencatat setiap ketukan tombol pada keyboard dan mengirimkan data yang tertangkap kepada penyerang. Keylogger umum digunakan untuk mencuri kredensial login, nomor kartu kredit, dan pesan rahasia saat diketik, sebelum sempat dilindungi enkripsi apa pun.

Keylogger perangkat lunak biasanya dipasang melalui lampiran phishing, unduhan berbahaya bawaan, atau sebagai bagian dari infeksi malware yang lebih luas, berjalan tanpa terlihat di latar belakang perangkat yang terinfeksi. Keylogger perangkat keras adalah perangkat fisik, kadang menyamar sebagai adaptor USB, yang dipasang di antara keyboard dan komputer, yang menjadi risiko khusus di ruang kerja bersama atau publik. Pada kedua bentuk tersebut, semua yang diketik, termasuk nama pengguna, kata sandi, dan kode sekali pakai yang dimasukkan secara manual, tertangkap sebelum dapat dilindungi enkripsi di layar.

Keylogger sangat berbahaya karena mengalahkan banyak pertahanan standar: bahkan kata sandi yang kuat dan unik tidak memberikan perlindungan jika tertangkap tepat saat diketik. Ini menjadikan keylogger pendahulu umum bagi pengambilalihan akun dan business email compromise, karena kata sandi yang tertangkap dikombinasikan dengan kode sekali pakai yang tertangkap dapat melewati beberapa metode autentikasi multifaktor. Komputer bersama di cabang bank, warnet, dan kios publik yang umum di Indonesia menjadi target menarik bagi keylogger perangkat keras karena banyak orang menggunakan perangkat yang sama.

Perangkat lunak anti-malware tepercaya dapat mendeteksi dan menghapus sebagian besar keylogger perangkat lunak, dan memeriksa sambungan keyboard fisik secara rutin membantu menemukan perangkat keras di lingkungan bersama. Menggunakan pengelola kata sandi dengan pengisian otomatis mengurangi paparan karena kredensial dimasukkan tanpa pengetikan manual, dan autentikasi multifaktor yang tahan phishing seperti passkey menghilangkan nilai kata sandi yang tertangkap sepenuhnya. Karyawan juga sebaiknya berhati-hati saat mengetik kredensial sensitif di komputer bersama atau publik jika ada alternatif lain yang tersedia.

Sekilas info

Tingkat keparahan
Tinggi
Tingkat kejadian
Umum, terutama di komputer bersama
Target utama
Siapa pun yang memasukkan kredensial di perangkat terinfeksi, atau komputer bersama dan publik

Cara kerjanya

  1. 1

    Pemasangan: keylogger perangkat lunak masuk lewat lampiran phishing, unduhan bawaan, atau infeksi malware yang lebih luas, berjalan tanpa terlihat di latar belakang.

  2. 2

    Varian fisik: keylogger perangkat keras adalah perangkat fisik, kadang menyamar sebagai adaptor USB, yang dipasang di antara keyboard dan komputer.

  3. 3

    Penangkapan: setiap ketukan tombol, termasuk nama pengguna, kata sandi, dan kode sekali pakai yang dimasukkan manual, tercatat.

  4. 4

    Pengiriman: data yang tertangkap dikirim kepada penyerang sebelum dapat dilindungi enkripsi di layar.

  5. 5

    Eksploitasi: kredensial yang tertangkap dipakai langsung untuk account takeover atau business email compromise.

Tanda peringatan

  • Adaptor atau perangkat USB tak dikenal yang tersambung di antara keyboard dan komputer
  • Respons ketikan lebih lambat atau perilaku keyboard tidak wajar pada suatu perangkat
  • Login akun tak terjelaskan segera setelah mengetik kredensial di komputer bersama
  • Peringatan antivirus yang menandai proses latar belakang tak dikenal
  • Kode sekali pakai atau kata sandi yang langsung tidak berfungsi setelah diketik satu kali

Cara bertahan

  • Gunakan perangkat lunak anti-malware tepercaya yang dapat mendeteksi dan menghapus keylogger perangkat lunak
  • Periksa sambungan keyboard fisik secara rutin di ruang kerja bersama
  • Gunakan pengelola kata sandi dengan pengisian otomatis agar kredensial dimasukkan tanpa pengetikan manual
  • Terapkan autentikasi multifaktor yang tahan phishing seperti passkey, yang menghilangkan nilai kata sandi yang tertangkap
  • Hindari mengetik kredensial sensitif di komputer bersama atau publik jika ada alternatif lain

Contoh nyata

Seorang nasabah di warnet sebuah kota kecil di Indonesia mengetik kata sandi perbankan daringnya di komputer bersama yang memiliki keylogger perangkat keras tersembunyi. Beberapa hari kemudian, penyerang mengambil perangkat tersebut, mengekstrak ketukan tombol yang tertangkap, dan masuk ke akun nasabah untuk menguras tabungannya.

Bagaimana Claro membantu

Konten kesadaran keamanan Claro menjelaskan bagaimana keylogger melemahkan pertahanan berbasis kata sandi, memperkuat alasan mengapa pengelola kata sandi dan metode autentikasi yang lebih kuat penting dalam kebiasaan sehari-hari.

Pertanyaan yang sering diajukan

Apa perbedaan keylogger dengan spyware?

Keylogger adalah jenis spyware tertentu yang hanya berfokus mencatat ketukan tombol. Spyware adalah kategori yang lebih luas yang juga dapat mengambil tangkapan layar, aktivitas browsing, dan akses kamera atau mikrofon.

Bisakah kata sandi yang kuat melindungi dari keylogger?

Tidak. Keylogger menangkap kata sandi tepat saat diketik, terlepas dari seberapa kuat atau unik kata sandi tersebut, sehingga pengelola kata sandi dengan pengisian otomatis dan MFA tahan phishing menjadi pertahanan yang lebih efektif.

Bagaimana keylogger perangkat keras terpasang?

Keylogger perangkat keras adalah perangkat fisik yang dicolokkan di antara keyboard dan komputer, sering di ruang bersama atau publik, dan dapat disamarkan agar terlihat seperti adaptor USB biasa.

Apakah autentikasi multifaktor menghentikan keylogger?

Metode yang tahan phishing seperti passkey, ya, karena tidak ada kata sandi atau kode sekali pakai yang bisa ditangkap. Metode yang lebih lemah, seperti kode sekali pakai yang diketik manual, masih bisa tertangkap bersama kata sandi.

Kurangi risiko manusia Anda

Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo