UNIVERSIDAD CENTROAMERICANA
JOSÉ SIMEÓN CAÑAS
Seguridad En Entornos de Desarrollo
Ciclo 02 2024
El Algoritmo de Cifrado AES
Estudiante:
Pedro José Manzanares Santos
Keyloggers
¿Qué es un keylogger?
Un keylogger (o registrador de teclas) es un tipo de software o dispositivo de
hardware que captura y registra todas las teclas pulsadas en un teclado, a
menudo sin el conocimiento del usuario. Aunque puede tener usos legítimos,
como el monitoreo de empleados o niños, los keyloggers son comúnmente
utilizados por ciberdelincuentes para robar información sensible como
credenciales de inicio de sesión, números de tarjetas de crédito y otros datos
personales (SOPHOS) (SentinelOne).
¿Cuándo surgieron los keyloggers?
Los keyloggers tienen una larga historia dentro del ámbito de la ciberseguridad,
con orígenes que se remontan a los primeros días de las computadoras. Aunque
es difícil identificar una fecha exacta de creación, los primeros keyloggers
conocidos aparecieron en la década de 1970, con dispositivos rudimentarios
usados para capturar datos en terminales físicos. En la década de 1990, se
comenzaron a desarrollar las versiones de software, aprovechando el crecimiento
de internet y la mayor sofisticación de las amenazas cibernéticas (Cynet).
¿Quiénes crearon los keyloggers?
No hay un único creador atribuido a la invención de los keyloggers, ya que estos
dispositivos evolucionaron de forma paralela con el desarrollo de la informática.
No obstante, algunos de los primeros keyloggers físicos fueron diseñados para
fines de espionaje por agencias gubernamentales. Más tarde, programadores con
fines maliciosos comenzaron a desarrollar versiones software como parte de
ataques más complejos, siendo una herramienta clave en el kit de herramientas
de los hackers (SentinelOne).
¿Cómo funciona un keylogger?
Un keylogger puede funcionar tanto a nivel de software como de hardware:
• Software: Estos se instalan como programas maliciosos en un dispositivo,
capturando pulsaciones de teclas y enviando la información a un servidor
remoto controlado por el atacante.
• Hardware: Los keyloggers físicos se conectan entre el teclado y la
computadora, interceptando las señales antes de que lleguen al sistema
operativo (SOPHOS) (Cynet).
Algunos keyloggers avanzados no solo registran teclas, sino que también pueden
tomar capturas de pantalla, registrar el contenido del portapapeles y capturar
otras formas de actividad del usuario, como las entradas del ratón o el uso de
aplicaciones (SentinelOne).
¿Cómo prevenir los keyloggers?
Prevenir los keyloggers requiere una combinación de buenas prácticas de
seguridad y el uso de herramientas especializadas:
1. Instalar software de seguridad actualizado: Usar programas antivirus y
anti-malware que detecten y eliminen keyloggers y otros tipos de
amenazas.
2. Usar autenticación de dos factores (2FA): Esto puede reducir el impacto
de un keylogger, ya que los atacantes no podrán acceder a cuentas
protegidas solo con las credenciales robadas (Cynet).
3. Cifrar datos sensibles: El uso de herramientas de cifrado puede hacer que
los datos interceptados por un keylogger sean inútiles para los atacantes.
4. Monitorear el tráfico de red: Vigilar la actividad en la red para detectar
patrones de comportamiento sospechosos o conexiones a servidores
externos no autorizados (SentinelOne).
5. Bloquear puertos USB no autorizados: En el caso de keyloggers de
hardware, se debe restringir el acceso físico a dispositivos, especialmente
en lugares vulnerables (Cynet).
6. Educar a los usuarios: Capacitar a los empleados y usuarios finales para
que reconozcan tácticas comunes de ingeniería social, como correos de
phishing, que podrían instalar un keylogger (SOPHOS) (Cynet).
Bibliografía
• Sophos. (2023). What is a keylogger and how to detect and remove it?
Recuperado de [Link]
• SentinelOne. (2023). What is Keylogger? Recuperado de
[Link]
• Cynet. (2023). Keylogging: How It Works, Impact & 5 Defensive Measures.
Recuperado de [Link]