Cómo detectar registradores de teclas en una Mac

Los keyloggers vienen en muchas formas diferentes. Los keyloggers basados ​​en software no requieren acceso físico a su máquina y pueden instalarse cuando descarga malware o un atacante accede a su sistema de forma remota. Los keyloggers basados ​​en hardware requieren que el atacante tenga acceso físico a su sistema. Existen varias opciones para identificar, localizar y eliminar keyloggers de su sistema.

Monitor de actividad

El Monitor de actividad le muestra eventos en tiempo real que suceden en su Mac. Haz clic en el icono del Finder en el Dock, selecciona el menú "Ir" y elige "Utilidades". Haga doble clic en "Monitor de actividad" para iniciar la aplicación. Haga clic en la etiqueta de la columna "Proceso" para ordenar su actividad por procesos. Busque cualquier proceso inusual y verifíquelo usando Terminal. Haz clic en el menú "Ir", selecciona "Utilidades" y abre "Terminal". Escriba "man" seguido de un espacio y el nombre del proceso. Por ejemplo, "man networkd" proporciona información sobre el demonio de red. Si encuentra un proceso que parece sospechoso, busque el proceso en un sitio como WestWood Computing o Trivia Ware para compararlo con una lista de demonios y servicios válidos (enlaces en Recursos).

Inspección de hardware

Algunos registradores de teclas utilizan herramientas basadas en hardware que se conectan a su teclado físico. Esto puede ocurrir cuando trabaja en una oficina pública o en un área donde otras personas tienen acceso a su computadora. Si sospecha que hay un registrador de teclas, pero no puede encontrar nada en el Monitor de actividad que indique el monitoreo, verifique la conexión entre su teclado y la computadora. Si ve accesorios adicionales o hardware que no corresponde, retire el dispositivo. Los tipos más invasivos de keyloggers basados ​​en hardware se implementan a través del firmware y requieren servicios de eliminación profesionales.

Teclados basados ​​en software

Una forma de evitar la detección de pulsaciones de teclas consiste en no utilizar el teclado en absoluto. Mac OS X brinda soporte para instalar un teclado basado en software. Dado que un registrador de teclas solo detecta pulsaciones de teclas, puede continuar usando su computadora mientras ingresa datos importantes usando el teclado del software. Inicie Preferencias del sistema, seleccione la opción "Teclado" y marque la casilla "Mostrar menú de entrada en la barra de menú". Haga clic en el icono de entrada en la barra de menú y seleccione "Mostrar visor de teclado" en el menú desplegable. Use este teclado para ingresar contraseñas e información vital hasta que pueda revisar su computadora en busca de registradores de teclas.

Software de seguridad

Las suites de software de seguridad a menudo pueden ejecutar escaneos avanzados que pueden detectar registradores de pulsaciones de teclas. Una forma de hacerlo consiste en verificar los archivos en busca de cambios y bloquear las conexiones sospechosas. Hacer esto por su cuenta requeriría navegar a través de páginas de código y buscar archivos con incluso un solo dígito que haya cambiado. Kaspersky, WebRoot e Intego ofrecen aplicaciones que pueden encontrar y eliminar la mayoría de los keyloggers (enlace en Recursos). Instale una aplicación de seguridad de su elección y ejecute un análisis completo, incluidos los análisis de archivos, si sospecha que hay un registrador de pulsaciones de teclas instalado en su sistema.

Frustrando Keyloggers

Si cree que puede tener un registrador de teclas, pero no tiene tiempo para eliminarlo de inmediato, puede frustrar el registrador de teclas escribiendo su contraseña en dos segmentos. Escriba la primera parte de su contraseña, ingrese texto basura en un documento de texto y luego complete la contraseña para evitar que la mayoría de los keyloggers registren su contraseña.

Reinstalación

Cuando crea que tiene un registrador de teclas y todas las demás opciones no lograron eliminar el registrador de teclas, puede borrar y reinstalar su sistema operativo para eliminar cualquier registrador de teclas basado en software. Tenga en cuenta que los keyloggers instalados en el firmware o a través del hardware no se eliminarán con una reinstalación. Cree una copia de seguridad de todos sus archivos, reinicie su computadora mientras mantiene presionada la tecla "Opción" y use la Utilidad de disco para borrar su disco duro. Salga de la Utilidad de Discos y luego seleccione la opción para "Reinstalar Mac OS X".