Keyloggers - Cómo roban tus contraseñas
Lectura de 2 min aprox.
Un keylogger (registrador de pulsaciones) es un tipo de malware que registra de forma encubierta lo que se escribe en el teclado. Existen tipos basados en software y en hardware; los de software se distribuyen incrustados en troyanos y programas similares. Los datos registrados se envían al atacante, robando así información confidencial como contraseñas y números de tarjetas de crédito. Desde 2024 han aumentado los casos en que la función de keylogger se incorpora como parte del malware de robo de información (infostealers).
Cómo funcionan los keyloggers
Los keyloggers basados en software interceptan la API de entrada de teclado del sistema operativo y registran cada pulsación. Los más avanzados también capturan pantallazos y vigilan el portapapeles. Los de hardware son pequeños dispositivos que se insertan físicamente entre el conector USB y el teclado, y son especialmente peligrosos porque el software no puede detectarlos.
Por qué descubrir un keylogger no termina con su eliminación
Una característica del daño causado por un keylogger es que, en el momento de su descubrimiento, el alcance del daño ya está determinado retroactivamente. El registro continúa durante todo el período que va desde la infección hasta el descubrimiento, de modo que la eliminación solo detiene el registro a partir de ese punto: lo ya transmitido no se puede recuperar. Por eso, la respuesta tras el descubrimiento debe partir de la premisa de que todo lo tecleado en el dispositivo durante el período de infección (las contraseñas de cada servicio, el contenido de correos y documentos, los números de tarjeta de crédito, etc.) ha llegado a manos de terceros. Las contraseñas, en particular, afectan a todos los servicios en los que se escribieron, por lo que identificar las cuentas afectadas y cambiar sus contraseñas se convierte en el núcleo de la respuesta. De ahí también la importancia de determinar cuándo comenzó la infección: si el período no puede precisarse, no queda más remedio que ampliar el alcance de los cambios.
Escenarios concretos de daño
Un escenario típico es aquel en el que se instala un keylogger de hardware en un PC compartido de un centro de negocios de un hotel o de una sala VIP de un aeropuerto. Cuando una persona de negocios en viaje inicia sesión en su correo electrónico o en la banca en línea, todas sus credenciales quedan registradas. También son frecuentes los casos de descarga de keyloggers de software disfrazados de programas gratuitos. En entornos corporativos, también se han reportado casos de personas internas que instalan keyloggers en los PC de sus colegas para robar información confidencial.
Contramedidas prácticas
Usar la función de autocompletado de una herramienta de generación de contraseñas permite reducir al mínimo la entrada por teclado. La función de autocompletado de un gestor de contraseñas también es una contramedida eficaz. Evita introducir contraseñas en PC públicos y, al configurar la autenticación de dos factores, podrás evitar inicios de sesión no autorizados aunque tu contraseña se filtre. Si no tienes más remedio que usar un PC compartido, recomendamos cambiar todas tus contraseñas después de usarlo.
¿Te resultó útil este artículo?