Keylogger
Jenis spyware yang mencatat setiap ketukan tombol yang diketik pengguna, menangkap kata sandi, pesan, dan input sensitif lainnya.
Definisi
Keylogger adalah jenis spyware, baik berupa perangkat lunak maupun perangkat fisik, yang mencatat setiap ketukan tombol pada keyboard dan mengirimkan data yang tertangkap kepada penyerang. Keylogger umum digunakan untuk mencuri kredensial login, nomor kartu kredit, dan pesan rahasia saat diketik, sebelum sempat dilindungi enkripsi apa pun.
Keylogger perangkat lunak biasanya dipasang melalui lampiran phishing, unduhan berbahaya bawaan, atau sebagai bagian dari infeksi malware yang lebih luas, berjalan tanpa terlihat di latar belakang perangkat yang terinfeksi. Keylogger perangkat keras adalah perangkat fisik, kadang menyamar sebagai adaptor USB, yang dipasang di antara keyboard dan komputer, yang menjadi risiko khusus di ruang kerja bersama atau publik. Pada kedua bentuk tersebut, semua yang diketik, termasuk nama pengguna, kata sandi, dan kode sekali pakai yang dimasukkan secara manual, tertangkap sebelum dapat dilindungi enkripsi di layar.
Keylogger sangat berbahaya karena mengalahkan banyak pertahanan standar: bahkan kata sandi yang kuat dan unik tidak memberikan perlindungan jika tertangkap tepat saat diketik. Ini menjadikan keylogger pendahulu umum bagi pengambilalihan akun dan business email compromise, karena kata sandi yang tertangkap dikombinasikan dengan kode sekali pakai yang tertangkap dapat melewati beberapa metode autentikasi multifaktor. Komputer bersama di cabang bank, warnet, dan kios publik yang umum di Indonesia menjadi target menarik bagi keylogger perangkat keras karena banyak orang menggunakan perangkat yang sama.
Perangkat lunak anti-malware tepercaya dapat mendeteksi dan menghapus sebagian besar keylogger perangkat lunak, dan memeriksa sambungan keyboard fisik secara rutin membantu menemukan perangkat keras di lingkungan bersama. Menggunakan pengelola kata sandi dengan pengisian otomatis mengurangi paparan karena kredensial dimasukkan tanpa pengetikan manual, dan autentikasi multifaktor yang tahan phishing seperti passkey menghilangkan nilai kata sandi yang tertangkap sepenuhnya. Karyawan juga sebaiknya berhati-hati saat mengetik kredensial sensitif di komputer bersama atau publik jika ada alternatif lain yang tersedia.
Sekilas info
- Tingkat keparahan
- Tinggi
- Tingkat kejadian
- Umum, terutama di komputer bersama
- Target utama
- Siapa pun yang memasukkan kredensial di perangkat terinfeksi, atau komputer bersama dan publik
Cara kerjanya
- 1
Pemasangan: keylogger perangkat lunak masuk lewat lampiran phishing, unduhan bawaan, atau infeksi malware yang lebih luas, berjalan tanpa terlihat di latar belakang.
- 2
Varian fisik: keylogger perangkat keras adalah perangkat fisik, kadang menyamar sebagai adaptor USB, yang dipasang di antara keyboard dan komputer.
- 3
Penangkapan: setiap ketukan tombol, termasuk nama pengguna, kata sandi, dan kode sekali pakai yang dimasukkan manual, tercatat.
- 4
Pengiriman: data yang tertangkap dikirim kepada penyerang sebelum dapat dilindungi enkripsi di layar.
- 5
Eksploitasi: kredensial yang tertangkap dipakai langsung untuk account takeover atau business email compromise.
Tanda peringatan
- Adaptor atau perangkat USB tak dikenal yang tersambung di antara keyboard dan komputer
- Respons ketikan lebih lambat atau perilaku keyboard tidak wajar pada suatu perangkat
- Login akun tak terjelaskan segera setelah mengetik kredensial di komputer bersama
- Peringatan antivirus yang menandai proses latar belakang tak dikenal
- Kode sekali pakai atau kata sandi yang langsung tidak berfungsi setelah diketik satu kali
Cara bertahan
- Gunakan perangkat lunak anti-malware tepercaya yang dapat mendeteksi dan menghapus keylogger perangkat lunak
- Periksa sambungan keyboard fisik secara rutin di ruang kerja bersama
- Gunakan pengelola kata sandi dengan pengisian otomatis agar kredensial dimasukkan tanpa pengetikan manual
- Terapkan autentikasi multifaktor yang tahan phishing seperti passkey, yang menghilangkan nilai kata sandi yang tertangkap
- Hindari mengetik kredensial sensitif di komputer bersama atau publik jika ada alternatif lain
Contoh nyata
Seorang nasabah di warnet sebuah kota kecil di Indonesia mengetik kata sandi perbankan daringnya di komputer bersama yang memiliki keylogger perangkat keras tersembunyi. Beberapa hari kemudian, penyerang mengambil perangkat tersebut, mengekstrak ketukan tombol yang tertangkap, dan masuk ke akun nasabah untuk menguras tabungannya.
Bagaimana Claro membantu
Konten kesadaran keamanan Claro menjelaskan bagaimana keylogger melemahkan pertahanan berbasis kata sandi, memperkuat alasan mengapa pengelola kata sandi dan metode autentikasi yang lebih kuat penting dalam kebiasaan sehari-hari.
Pertanyaan yang sering diajukan
Apa perbedaan keylogger dengan spyware?
Keylogger adalah jenis spyware tertentu yang hanya berfokus mencatat ketukan tombol. Spyware adalah kategori yang lebih luas yang juga dapat mengambil tangkapan layar, aktivitas browsing, dan akses kamera atau mikrofon.
Bisakah kata sandi yang kuat melindungi dari keylogger?
Tidak. Keylogger menangkap kata sandi tepat saat diketik, terlepas dari seberapa kuat atau unik kata sandi tersebut, sehingga pengelola kata sandi dengan pengisian otomatis dan MFA tahan phishing menjadi pertahanan yang lebih efektif.
Bagaimana keylogger perangkat keras terpasang?
Keylogger perangkat keras adalah perangkat fisik yang dicolokkan di antara keyboard dan komputer, sering di ruang bersama atau publik, dan dapat disamarkan agar terlihat seperti adaptor USB biasa.
Apakah autentikasi multifaktor menghentikan keylogger?
Metode yang tahan phishing seperti passkey, ya, karena tidak ada kata sandi atau kode sekali pakai yang bisa ditangkap. Metode yang lebih lemah, seperti kode sekali pakai yang diketik manual, masih bisa tertangkap bersama kata sandi.
Istilah terkait
Malware
Perangkat lunak apa pun yang sengaja dirancang untuk merusak, mengganggu, atau mendapatkan akses tanpa izin ke perangkat atau jaringan.
Spyware
Perangkat lunak yang secara diam-diam memantau aktivitas pengguna dan mengumpulkan informasi seperti kebiasaan browsing, ketikan, atau kredensial tanpa izin.
Pencurian Kredensial
Pencurian kredensial adalah pengambilan nama pengguna, kata sandi, dan data login lainnya, biasanya lewat halaman login palsu atau pesan yang mengelabui, agar penyerang bisa masuk ke akun dan sistem.
Account Takeover
Ketika penyerang mendapatkan kendali tanpa izin atas akun daring pengguna, biasanya melalui kredensial curian, dan menggunakannya untuk penipuan atau serangan lanjutan.
Kurangi risiko manusia Anda
Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.
Minta demo