Šta infostealer zapravo krade
Infostealer je mali program koji, jednom kad se pokrene na vašem računaru ili telefonu, tiho kopira korisne stvari koje se na njemu nalaze i šalje ih onome ko stoji iza njega. Na vrhu spiska su lozinke koje je vaš web-pregledač spremio za vas, zajedno s adresama, podacima kartice i drugim podacima za automatsko popunjavanje koje drži pri ruci. Za to mu nije potrebno razbiti nikakvo šifriranje — jednostavno čita ono što je već otključano dok koristite uređaj.
Dio koji ljudi propuštaju jest da također zgrabi vaše „kolačiće” — male tokene prijave koje web-stranica ostavlja na vašem uređaju kako se ne biste morali prijavljivati svaki put. Može pokupiti i stvari poput datoteka novčanika kriptovaluta i prijavljenih sesija aplikacija za razmjenu poruka. Sve se to spaja u ono što kriminalci nazivaju „stealer log”, koji se prodaje ili razmjenjuje.
Zašto zaobilazi jaku lozinku
Duga, jedinstvena lozinka odlična je zaštita od nekoga ko pokušava pogoditi put unutra. Ali infostealer ne pogađa — kopira. Ako vaš pregledač već zna lozinku, zlonamjerni softver jednostavno uzme sačuvanu kopiju. Dužina i složenost to uopće ne usporavaju.
Ukradeni kolačić prijave je ono što mu zaista omogućava da proklizi kroz vašu obranu. Taj kolačić je dokaz web-stranici da ste se već uspješno prijavili. Dajte njegovu kopiju napadaču i, dok god je valjan, često može ući ravno u račun bez ekrana za lozinku i bez traženja vašeg dvofaktorskog koda — jer stranica misli da se prijava već dogodila. Zato „imam uključenu dvofaktorsku autentifikaciju” sam po sebi nije odgovor na ovu prijetnju.
Kako završi na vašem uređaju
Infostealeri gotovo uvijek trebaju da nešto pokrenete. Uobičajeni putevi su piratizirani ili „krekirani” plaćeni softver, lažne stranice „besplatnog preuzimanja” i demo stranice koje kopiraju pravi proizvod, zaraženi prilog e-pošte ili obmanjujući oglas koji vodi do lažnog instalacijskog programa. Ovdje nema ničeg egzotičnog — nema nezaustavljivog hakiranja, samo datoteka koja izgleda sigurno, a nije. Najkorisnija navika jest instalirati softver samo od proizvođača ili iz službene trgovine aplikacija.
Šta učiniti ako mislite da ste pogođeni
Ako imate ikakav razlog vjerovati da je nešto dospjelo na vaš uređaj, radite ovim redoslijedom — redoslijed je bitan, jer popravljanje lozinki dok zlonamjerni softver još gleda samo mu preda i nove.
1. Prvo očistite uređaj. Pokrenite pouzdanu sigurnosnu provjeru, ili ako niste sigurni, potražite pomoć za uklanjanje zlonamjernog softvera, prije nego što bilo što promijenite. Dok uređaj nije čist, tretirajte ga kao da neko čita preko vašeg ramena.
2. Resetirajte lozinke s uređaja kojem vjerujete. Počevši od e-pošte i svega što može resetovati druge račune, promijenite lozinke s drugog, čistog uređaja. Neka svaka nova bude jedinstvena — menadžer lozinki to olakšava.
3. Odjavite se posvuda, zatim dodajte jače brave. Upotrijebite opciju „odjava sa svih uređaja” svake usluge kako biste poništili sve ukradene kolačiće, a zatim uključite dvofaktorsku autentifikaciju i pristupni ključ gdje je ponuđen.
Kako od sada smanjiti svoj rizik
Ne morate živjeti u strahu da biste ovo izbjegli. Instalirajte softver samo od proizvođača ili iz službene trgovine, i potpuno izbjegavajte „krekirane” ili piratizirane aplikacije. Premjestite lozinke iz pregledača u namjenskog menadžera lozinki, a zatim neka ih pregledač zaboravi. Održavajte uređaj i pregledač ažurnima kako bi poznate rupe bile zatvorene. I uključite pristupne ključeve gdje god možete — pristupni ključ ne ostavlja ništa spremljeno što bi stealer mogao kopirati i ne može se ukrasti fišingom kao lozinka.
Iskrena ograničenja — i gdje se uklapa Sealby
Evo iskrene verzije: nijedna aplikacija, uključujući Sealby, ne može u potpunosti zaštititi uređaj koji je već zaražen. Ako zlonamjerni softver radi s punim ovlaštenjima na vašem uređaju, dobre navike i čišćenje važniji su od bilo kojeg alata. Ovo je prije svega o stanju uređaja koji držite u ruci.
Sealby stvari koje odaberete da zaštitite — svoje privatne fotografije, video-snimke, bilješke i datoteke — drži šifriranim na vašem uređaju, pomoću ključa koji imate samo vi, umjesto da budu lako dostupne. A naša besplatna provjera curenja lozinke omogućava vam da privatno provjerite lozinku, bez slanja bilo gdje. Pouka infostealera ista je kao princip na kojem je Sealby izgrađen: ono što je važno držite zaista zaključano, a ne ostavljeno nadohvat ruke.
Ovo je opći edukativni sadržaj, ne sigurnosni savjet. Prijetnje, alati i funkcije aplikacija mijenjaju se tokom vremena i razlikuju se zavisno o uređaju — provjerite aktuelne, pouzdane izvore i postavke na vlastitom uređaju.