Слово «кейлоггер» происходит от английского keylogger: key — «клавиша», log — «журнал, запись». Буквально это «записыватель клавиш». Такая программа работает незаметно в фоне и фиксирует каждое нажатие: логины, пароли, коды из сообщений, номера карт, личную переписку. Собранное она отправляет тому, кто её подсунул.
Как это выглядит в игровой среде
Игровой аккаунт для вора — ценный товар. На нём могут лежать дорогие скины, внутриигровые предметы, привязанная почта и платёжные данные. Поэтому кейлоггеры часто прячут в том, что привлекает игроков:
- «читы», «бесплатные скины» и «взломанные» версии платных программ;
- «улучшайзеры» игры, сторонние оверлеи и утилиты, обещающие повысить производительность;
- файлы, которые присылает «друг» или случайный знакомый в личных сообщениях, с просьбой «зайти посмотреть» или «запустить, там прикол»;
- ссылки на поддельные сайты, внешне похожие на настоящие.
Типичная ситуация: игрок скачивает «бесплатную программу для выгодного обмена предметов», запускает её и спокойно продолжает играть. Спустя несколько дней он обнаруживает, что в аккаунт зашёл посторонний, а часть инвентаря исчезла. Программа молча записывала пароль в момент входа в аккаунт и отправила его владельцу вредоноса.
Чем кейлоггер отличается от других вредоносных программ
Кейлоггер — не единственный вид «шпиона». Троян — это программа, которая маскируется под полезную, но делает вредные вещи; кейлоггер часто входит в состав трояна как один из его модулей. Есть и отдельные программы, которые крадут сохранённые пароли из браузера, а не перехватывают ввод. Кейлоггер же ловит именно то, что вы печатаете, поэтому ему не помогает даже то, что пароль нигде не сохранён.
Бывают программные и аппаратные кейлоггеры. Программные — это обычные приложения на компьютере. Аппаратные — небольшие устройства, которые вставляют между клавиатурой и системным блоком; они встречаются редко и в основном актуальны для общих или чужих компьютеров.
Как защититься
Главное правило — не запускать то, происхождение чего вы не знаете. Дальше работают простые привычки:
- скачивать программы только с официальных сайтов и из проверенных источников;
- включить двухфакторную аутентификацию: даже если пароль украден, без второго подтверждения войти в аккаунт сложнее;
- пользоваться антивирусом и обновлять систему;
- не вводить пароли на сайтах, куда вы попали по ссылке из личных сообщений, — проверяйте адрес в строке браузера;
- не использовать один и тот же пароль на разных сервисах;
- на чужих и общих компьютерах не заходить в личные аккаунты.
Если есть подозрение, что кейлоггер уже на компьютере, нужно с чистого устройства сменить пароли, проверить систему антивирусом и посмотреть список входов в аккаунт и привязанных устройств.