keyboard keylogger data to china 00

【極危險】網民發現某機械電競鍵盤內藏鍵盤側錄軟件 資料直傳中國

keyboard keylogger data to china 00

「電競」最近成為新「賣點」,配件商亦趁潮流推出大量電競產品,但是選購電競產品一定要小心。最近有報道指,有電競鍵盤竟然成為有心人的新目標。

有不少使用 Mantistek GK2 機械電競鍵盤的用戶發現,鍵盤內含鍵盤側錄軟件,搜集敏感資料。至於會搜集有什麼敏感資料,Tom’s Hardware 網站團隊曾經研究過上述受感染的電競鍵盤,發現鍵盤只會側錄究竟哪個按鍵按了多少次,並沒有搜集任何個人資料。

鍵盤側錄只側錄按鍵次數 事件或與「電競」有關

團隊破解了 Mantistek GK2 機械電競鍵盤的鍵盤側錄軟件之後,發現資料會傳送到 IP 位址「47.90.52.88」,稍加調查之後你會發現這個 IP 位址是阿里巴巴在香港管理位址,然而阿里巴巴也像 Google 和 Amazon 提供雲端網頁存檔服務,加上域名是與阿里巴巴毫不相關的「yunshubiao.com」,相信今次事與阿里巴巴無關。

keyboard keylogger data to china 01

然而,令鍵盤感染鍵盤側錄軟件的兇手是誰?以 IP 位址「47.90.52.88」登入網頁,就會登入一家中國公司「深圳市賽盟特科技有限公司」旗下的「雲鼠標」網站,該網站是專門提供電競遊戲和硬件消息。由於電競涉及大量鍵盤操作,今次發現的軟件只會側錄按鍵統計,今次在鍵盤出現的鍵盤側錄軟件也許是與「電競」有關,以側錄鍵按鍵的方法知道哪個按鍵最多人按,以便出售數據給配件商生產最耐用的鍵盤。

至於買了 Mantistek GK2 機械電競鍵盤的用戶可以怎麼辦?由於鍵盤側錄軟件可以輕易地錄下你的鍵盤操作,稍一改動代碼就連你的個人資料也被錄去,所以建議用戶購買其他鍵盤代替。