Què roba realment un infostealer
Un infostealer és un petit programa que, un cop s'executa al teu ordinador o telèfon, copia en silenci les coses útils que hi ha i les envia a qui hi ha darrere. Al capdamunt de la llista hi ha les contrasenyes que el teu navegador ha desat per tu, juntament amb les adreces, les dades de targetes i altres dades d'emplenament automàtic que manté a mà. No necessita trencar cap xifratge per fer-ho — simplement llegeix el que ja està desbloquejat mentre utilitzes el dispositiu.
El que la gent no acostuma a veure és que també agafa les teves «galetes» — els petits testimonis d'inici de sessió que un lloc web deixa al teu dispositiu perquè no hagis d'iniciar sessió cada vegada. També pot recollir coses com els fitxers de cartera de criptomonedes i les sessions iniciades d'aplicacions de xat. Tot això s'agrupa en el que els criminals anomenen un «registre de robatori» i es ven o s'intercanvia.
Per què s'escapa d'una contrasenya forta
Una contrasenya llarga i única és una gran protecció contra algú que intenta endevinar-la. Però un infostealer no endevina — copia. Si el teu navegador ja coneix la contrasenya, el programari maliciós simplement agafa la còpia desada. La longitud i la complexitat no ho frenen gens.
La galeta d'inici de sessió robada és el que fa que això s'escapi realment de les teves defenses. Aquesta galeta és la prova per al lloc web que ja has iniciat sessió correctament. Dona'n una còpia a un atacant i, mentre sigui vàlida, sovint pot entrar directament al compte sense la pantalla de contrasenya i sense que se li demani el codi de dos factors — perquè el lloc creu que l'inici de sessió ja ha passat. Per això «tinc l'autenticació de dos factors activada» no és, per si sola, una resposta a aquesta amenaça.
Com acaba al teu dispositiu
Els infostealers gairebé sempre et necessiten a tu perquè executis alguna cosa. Les vies habituals són el programari de pagament piratejat o «crackejat», pàgines falses de «descàrrega gratuïta» i demostracions que copien un producte real, un fitxer adjunt de correu trampejat, o un anunci enganyós que porta a un instal·lador fals. Aquí no hi ha res exòtic — cap atac imparable, només un fitxer que sembla segur i no ho és. L'hàbit més útil és instal·lar programari només des del fabricant o d'una botiga d'aplicacions oficial.
Què fer si creus que t'ha afectat
Si tens algun motiu per pensar que alguna cosa ha arribat al teu dispositiu, treballa en aquest ordre — l'ordre importa, perquè arreglar les contrasenyes mentre el programari maliciós encara vigila només li dona les noves també.
1. Neteja primer el dispositiu. Executa un escaneig de seguretat de confiança, o si tens dubtes, busca ajuda per eliminar el programari maliciós, abans de canviar res. Fins que el dispositiu estigui net, tracta'l com si algú et mirés per sobre l'espatlla.
2. Restableix les contrasenyes des d'un dispositiu de confiança. Començant pel correu electrònic i qualsevol cosa que pugui restablir altres comptes, canvia les contrasenyes des d'un dispositiu diferent i net. Fes que cadascuna de les noves sigui única — un gestor de contrasenyes ho fa fàcil.
3. Tanca la sessió a tots els dispositius, i després afegeix panys més forts. Utilitza l'opció «tanca la sessió a tots els dispositius» de cada servei per anul·lar qualsevol galeta robada, i després activa l'autenticació de dos factors i una clau de contrasenya on t'ho ofereixin.
Com reduir el teu risc a partir d'ara
No cal que visquis amb por per evitar-ho. Instal·la programari només des del fabricant o d'una botiga oficial, i evita del tot les aplicacions «crackejades» o pirates. Treu les contrasenyes del navegador i posa-les en un gestor de contrasenyes dedicat, i després deixa que el navegador les oblidi. Mantén el dispositiu i el navegador actualitzats perquè els forats coneguts es tanquin. I activa les claus de contrasenya sempre que puguis — una clau de contrasenya no deixa res desat perquè un infostealer ho copiï, i no es pot phishejar com una contrasenya.
Els límits honestos — i on encaixa Sealby
Aquí tens la versió directa: cap aplicació sola, Sealby inclosa, pot protegir del tot un dispositiu que ja està infectat. Si hi ha programari maliciós corrent lliurement pel teu equip, els bons hàbits i la neteja importen més que qualsevol eina. Això va, primer de tot, sobre la salut del dispositiu que tens a la mà.
El que fa Sealby és mantenir xifrades al teu propi dispositiu les coses que tries protegir — les teves fotos, vídeos, notes i fitxers privats —, amb una clau que només tu tens, en lloc de deixar-les a l'abast de tothom. I la nostra comprovació gratuïta de fuites de contrasenyes et permet provar una contrasenya en privat, sense enviar-la enlloc. La lliçó dels infostealers és la mateixa sobre la qual s'ha construït Sealby: mantén el que importa realment tancat, no escampat.
Això és informació general, no assessorament de seguretat. Les amenaces, les eines i les funcions de les aplicacions canvien amb el temps i varien segons el dispositiu — consulta fonts actuals i fiables i la configuració del teu propi dispositiu.