¿Necesitas un anti-keylogger? Analizamos KeyScrambler

El malware no solo es algo con forma de virus y cara de pocos amigos. Lo normal es que la gente no conozca tipos de malware alternativos a los gusanos o troyanos que, sí, son muy dañinos. Pero hay pocas cosas que ataquen tanto nuestra privacidad como un Keylogger.

¿Qué es un keylogger?

La palabra procede de la unión, en inglés, de “key” (tecla) y “logger” (registrador). Es una aplicación no deseada, que puede venir empaquetada dentro de otro malware (como un troyano), cuya función es registrar todas las pulsaciones de teclado que realiza la víctima.

family-keylogger

Dichas pulsaciones de teclado son registradas, posteriormente filtradas en busca de datos sensibles (como credenciales de inicio de sesión) y enviadas hasta el desarrollador del malware, que entonces puede decidir que hacer con esos datos. Si un keylogger remite datos de inicio de sesión relativos a banca online, compras o cuentas de correo maestras (aquellas que usamos para registrar/recuperar otras cuentas) el resultado puede ser el desastre.

No todos los keyloggers tienen por qué ser maliciosos, a priori. en ocasiones son herramientas que nos permiten monitorizar el uso que otra persona hace de un equipo y tienen orígen legítimo.

Análisis de KeyScrambler

Si hacemos uso de ordenadores públicos o que podrían ser manipulados sin nuestro conocimiento (no sabemos que procesos puede haber ejecutándose en segundo plano) es una buena idea usar un anti-keylogger como KeyScrambler.

Un anti-keylogger recoge las pulsaciones de teclado de nuestro equipo, las modifica mediante cifrado para que no tengan un significado aparente y las descifra al llegar a su destino.

Concretamente, KeyScrambler:

  1. Comienza a cifrar en tiempo real nuestras pulsaciones, operando a nivel de controlador de teclado.
  2. Dichas pulsaciones permanecen cifradas durante su trayecto por Internet. En caso de un malware que haya burlado a nuestro antivirus, no serán accesibles para el atacante.
  3. La información es descifrada por KeyScrambler cuando alcanza el formulario o aplicación destino.

Utilizando KeyScrambler

keyscrambler 2

  • Se nos pedirá reiniciar el equipo para que el programa termine de instalarse.
  • keyscrambler 3Tras reiniciar, veremos un nuevo icono en nuestra barra de tareas. Si el icono está en color verde, quiere decir que la aplicación sobre la que estamos trabajando está siendo protegida:

keyscrambler 4

  • Cuando el icono se ponga en color amarillo (por ejemplo, en el escritorio de Windows) KeyScrambler nos indicará que la protección no está activa*.

keyscrambler 6

  • En las aplicaciones protegidas, podremos ver que cuando ingresamos texto mediante el teclado, aparece un mensaje en la zona superior de la pantalla:

keyscrambler 5

Dicho mensaje muestra los datos transformados por KeyScrambler. Si alguien intercepta nuestra conexión verá caracteres sin sentido cifrados.

Ajustes

Para acceder a los ajustes de la aplicación podemos hacer click sobre la barra superior o el icono inferior. Desde aquí podremos elegir si el programa se inicia con Windows, activar/desactivar la protección  rápidamente, elegir la posición de los elementos informativos, etc.

keyscrambler ajustes

Planes de KeyScrambler

Podemos conseguir protección para Windows y otras muchas aplicaciones adicionales, pero eso tendrá un coste:

keyscrambler 1

La versión personal, analizada por mí, ofrece protección para los principales navegadores (Chrome, Firefox, IE) así que en principio debería ser suficiente para un uso cotidiano.

Requisitos:

KeyScrambler funciona tanto con sistemas de 32 como 64 bits, en:

  • Windows 10 Technical Preview
  • Windows 8, 8.1
  • Windows 7/Vista
  • Windows XP
Anuncios

Deja un comentario!

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s