Direkt zum Hauptbereich

Hacking Gadget - Part 02 der Keylogger

Schon lange auf meiner Wunschliste war ein Keylogger, d.h. ein Hardware-Dongle der zwischen PC und Tastatur hängt und jeden Anschlag auf der Tastatur "mit-protokolliert". Ich bin eigentlich der Meinung, dass viele so ein Device nicht bemerken würden, nicht mal der ein oder andere Admin, bzw. wird so ein Keylogger entdeckt, weiß man nicht dass hier eine Überwachungsfunktion enthalten ist, sondern hält das Teil vielleicht für eine Art "Adapter". Da gibt es es ja auf der Rückseite eines Standard-Desktop-PC diverse andere Adapter (z.B. HDMI auf DVI Adapter, oder PS2 auf USB usw.)

Nach dem Test in der ct 18/2017 habe ich mir den "KeyGrabber Wi-Fi Premium" von Keelog.com (http://www.keelog.com/wifi_hardware_keylogger.html) gekauft



in der Luxusausführung USB mit 4 GB Speicher für teure 145 Euro - und damit ist es das teuerste Gadget das ich mir gegönnt habe. Bestellt habe ich meinen Keylogger direkt auf der obigen Webseite. Wer die Kontaktseite ansieht, sieht eine Adresse in Polen (da ist mein Keylogger hergekommen). Alternativ auch über den https://www.spyshop.berlin/ - aber auch hier zeigt das Impressum nach Polen und ich kann nichts zu dem Shop sagen, außer dass die Webseite sehr paranoid aussieht (Die Wahrheit wird rauskommen). 




Auch das Teil ist sehr genial. D.h. Ihr hängt das Teil einfach an den PC dessen Tastatureingaben überwacht werden soll, steckt die USB-Tastatur dann hinten an. Fertig. Das Teil ist im Geräte-Manager von Windows unsichtbar, und jeder bzw. alles was auf der Tastatur getippt wird landet in einem TXT-Logfile auf dem Stick. Das Besondere an dem Stick ist dass er diese Daten von Zeit zu Zeit auch per WLAN an eine Email-Adresse wegschicken kann. Ideal also wenn man nur einmal kurz Zugang zum PC hat und ggf. die WLAN-Zugangsdaten eines WLANs in der Nähe des Keylogger kennt. Ansonsten das Gerät hat ja 4 GB Speicher kann man das auch einfach ein paar Tage oder Wochen später abstecken und dann auswerten. 



Wie komme ich denn jetzt an dieses TXT-Logfile. Ganz einfach auf dem PC an dem der Logger hängt die Tasten S und B und K gleichzeitig drücken (kann man auch ändern)


und der Logger identifiziert sich gegenüber dem Windows als USB-Stick und auf dem Laufwerk sieht man das das entsprechende Logfile:



Man sieht also jeden Tastatur-Anschlag, und Tasten wie Tab oder Enter werden entsprechend auch mitprotokolliert.

Die Doku/Anleitung sind nicht leicht von der Webseite zu bekommen, bzw. muss man ggf. suchen um das passende Programm zu finden mit dem man den Keylog konfigurieren kann. Das ist schade und trübt den Gesamteindruckt. Aber das Teil ist perfekt wenn man einen PC überwacht, man sieht darauf alles, d.h. alle Logindaten im Klartext, da über die Tastatur alles unverschlüsselt läuft, d.h. wenn das Ding an einem PC hängt und die Person mal privat in den Gmail-Konto sich einloggt (und die Zugangsdaten werden eingegeben und sind natürlich nicht im Browser gespeichert) sieht man diese Logindaten, auch Facebooks-Logins usw. Das Perverse ist eigentlich da ich privat auch nie Kennwörter im Browser zwischenspeichere (wenn es nicht mein privater PC ist) und diese immer von Hand eintippe - das alles protokolliert der KeyLogger.

Also wer mal den Ehepartner oder die Kinder überwachen möchte, ist das Teil ideal aber moralisch und rechtlich indiskutabel.

Fazit für mich, sollte ich mal auf so ein Teil in freier Wildbahn treffen, dann schaue ich mir das genauer an, und tue das nicht einfach so als irgendeine Art Adapter ab.

Kommentare

Beliebte Posts aus diesem Blog

Mac OS X unter Windows 7 mit Virtualbox 3.2.0

Da in den letzten Tagen die neue Version von Virtualbox erschienen ist, dachte ich mir es wäre nun mal an der Zeit ein How-To abzubilden, wie man sehr leicht unter Virtualbox ein Mac OS X Snow Leopard ans Laufen bekommt. Alles was man dazu braucht ist 1) eine Snow Leopard Retail DVD, die es für etwas über 20 Euro bei Amazon gibt. (oder Ihr leiht Euch von einem Freund einfach die DVD und macht ein ISO davon) 2) ein EmpireEFI ISO (ich benutze empireEFIv1085.iso) gibt es unter http://prasys.co.cc/osx86hackint0sh/ zum Download 3) und natürlich Virtualbox Version 3.2.0 Download unter http://www.virtualbox.org/ Das wars. Nach der Installation von Virtualbox legt man sich einfach eine neue VM an: Man vergibt einen Namen für die VM und wählt als BS und Version einfach Mac OS X aus gibt der VM etwas Speicher (1024 MB, oder besser 2048 MB) legt eine neue virtuelle Festplatte an: vergibt einen Namen und eine Grösse: und fertig ist die VM angelegt: Anschließend nochmals mit Ändern die VM Eige

Fritz-Box Daten auslesen

Da ich aktuell ein Problem mit meinem Internet-Anbieter habe, der mich leider auf ein DSL 3000 runtergestuft hat: habe ich natürlich ein paar Dinge ausprobiert, ob der Fehler ggf. vielleicht doch bei mir liegt (Kabel geprüft/getauscht, NTBA-Splitter getauscht - ja ich habe noch ISDN usw.), bzw. bin ich an den Punkt gekommen, dass ich ggf. auch die Fritzbox zurücksetze und neu an dem Anschluß über den Assistenten konfiguriere, doch ich hatte meine DSL-Zugangsdaten für den Internet-Zugang nicht parat, schließlich habe ich die vor vielen Jahren einmal in die Fritzbox eingegeben und seitdem nicht mehr benötigt. Natürlich gibt ein Export der Konfig-Datei der Fritz-Box diese Daten nicht im Klartext aus. Es gibt aber Abhilfe falls Ihr auch das ein oder andere Passwort vergessen habt, aber die Zugangsdaten zur Fritzbox kennt, kommt ihr doch an die Daten heran mit den  "Fritz! Box Tools" von  https://www.mengelke.de/Projekte/FritzBoxTools Ein ganz hervorragende

AnyDVD HD Kauf eine mittlere Odyssee

Neben IT ist eine meiner weiteren Leidenschaft, dass ich gern Filme ansehe und ein großer Filmfan bin. Anfang des Jahres kam irgendwie die Idee auf eine persönliche Liste meiner SciFi-Lieblingsfilme aufzunehmen. Oftmals erinnert man sich ja aus dem Stehgreif nicht welche Filme einen gut bis sehr gute gefallen hat.  So enstand eine Liste von Filmen die ich natürlich am Liebsten digital auf dem Rechner haben möchte. Doch woher sollte ich die Filme in 2020 bekommen. Auf den gängigen Streaming-Portalen gibt es sicher einige der Filme, manchmal tauchen diese auf und verschwinden dann wieder (in den lezten Tage habe ich mir Christine  https://www.imdb.com/title/tt0085333 und Blue Thunder, bzw. in deutsch Das fliegende Auge beide von 1983  https://www.imdb.com/title/tt0085255 / auf Netflix angesehen. Beide Filme habe ich gefühlt seit 10 Jahren schon nicht mehr gesehen.). D.h. das kann dauern wenn ich hier kein Geld für einen Buy bei Amazon Video in die Hand nehmen möchte bis ich mir das