Qu'est-ce qu'un enregistreur de frappe?

Touche du clavier appelle keylogger

En informatique, un enregistreur de frappes (en anglais, keylogger) est un logiciel espion ou un périphérique qui espionne électroniquement l’utilisateur d’un ordinateur. Les cibles de cet outil sont potentiellement variées: il peut par exemple enregistrer les touches saisies au clavier, réaliser des captures d’écran, ou lister les actions de l’utilisateur et les applikasjoner aktive. Un enregistreur de frappe malveillant intègre généralement des Technologies de dissimulation de l’activité, afin d’empêcher la découverte manuelle ou par un logiciel antivirus de son activité.

Mode opératoire

Le but du keylogger est de s’introduire entre la frappe au clavier et l’apparition du caractère à l’écran. Cette opération peut se faire par:

  • l’insertion d’un dispositif dans le clavier
  • observasjonsvideo
  • via câble
  • l’interception des requêtes d’entrée et de sortie
  • le remplacement du pilote du clavier
  • un filtre dans la mémoire tampon du clavier
  • l’interception de la fonction dans le noyau par n’importe quel moyen (remplacement des adresses dans les tableaux système, détournement du code de la fonction)
  • l’interception de la fonction DLL dans le mode utilisateur

Typer
Les enregistreurs de frappe sont logiciels ou matériels. Dans le premier cas, il s’agit d’un processus furtif inclus par exemple dans un autre processus, ou pouvant porter un nom ressemblant à celui d’un processus du système. Dans le cas d’enregistreurs de frappe matériels, il s’agit d’un dispositif (câble ou dongle) intercalé entre le port du clavier et le clavier lui-même.

© Copyright Windows Report 2021. Ikke tilknyttet Microsoft

Angripere kan eksternt utføre OS-kommandoer ved å utnytte dette GitLab-sårbarheten

Angripere kan eksternt utføre OS-kommandoer ved å utnytte dette GitLab-sårbarhetenMiscellanea

Angripere vil rett og slett ikke gi etter og finne nye geniale måter å infiltrere vårt personlige rom på.Sikkerhetseksperter avslørte en annen GitLab-sårbarhet som aktivt utnyttes i naturen.Dette v...

Les mer
Du kan nå sette Windows Terminal som standard terminalapplikasjon i Windows 11

Du kan nå sette Windows Terminal som standard terminalapplikasjon i Windows 11Miscellanea

Brukere kan nå sette den nylig utgitte Terminal Preview 1.12 som standardterminal.Microsoft er raskt ute med å proklamere den som en av de største utgivelsene med stolthet.Terminalen kommer med en ...

Les mer
Samsung Galaxy Book avslører tre nye aktører i familien

Samsung Galaxy Book avslører tre nye aktører i familienMiscellanea

Samsung har annonsert at det vil bli tre nye PC-er i Galaxy Book-familien.De elegante maskinene er skreddersydd for å ha en sunn balanse mellom funksjonalitet og verdi.Blant enhetenes funksjoner er...

Les mer