Tasten-Rekorder gefunden wurde in der Mantistek Tastaturen
Tom ' s Hardware-Journalisten analysiert dieses problem und festgestellt, dass die Benutzer hatten Recht, tatsächlich. Die Cloud-Treiber, Dienstprogramm erfasst die Daten und überträgt Sie auf den remote-server Alibaba-Gruppe.
Es scheint, dass ein Entwickler nicht überwachen Sie alle Tastenanschläge, aber zählt die Tastatureingaben jeder einzelnen Tastatur-Taste. Vielleicht ist es eine Möglichkeit zu sammeln, die Statistiken über die "Lebenszyklen" von bestimmten Geräten.
Die gesammelten Daten werden nicht entschlüsselt und an die chinesischen server als plain-text zu 47.90.52.88 Adresse, wo cms/json/putkeyusedata.php und /cms/json/putuserevent.php gespeichert sind (siehe Abbildung unten; veröffentlicht wurde es von einem der Benutzer solcher infizierten Tastatur).
Es gibt keine offiziellen Informationen über die keylogger-Funktionen betroffen ManisTek Tastatur. Neben den Vertretern des Unternehmens ein Auge zugedrückt, um Journalisten " - Abfrage. Darüber hinaus sind viele Unternehmen nutzen die cloud-Dienste von Alibaba-Gruppe, darunter Google und Amazon zu lieben. So, die Daten-Empfänger ist noch unbekannt.
Spezialisten Beratung verwenden Sie keine potenziell unsichere Tastaturen. Allerdings kann man blockieren, die die keylogger-Aktivität, wenn er versicherte sich selbst, dass MantisTek Cloud Treiber Dienstprogramm nicht im hintergrund ausgeführt. Eine weitere Möglichkeit ist die Sperrung der CMS.exe auf der Firewall-Ebene.
Autor: Keylogger.Org Team