Co infostealer skutečně krade
Infostealer je malý program, který, jakmile se spustí na vašem počítači nebo telefonu, potichu zkopíruje užitečné věci, které na něm jsou, a pošle je tomu, kdo za ním stojí. Na vrcholu seznamu jsou hesla, která pro vás uložil váš webový prohlížeč, spolu s adresami, údaji o kartách a dalšími údaji pro automatické vyplňování, které má po ruce. K tomu nemusí prolomit žádné šifrování — jednoduše čte to, co je už odemčené, zatímco zařízení používáte.
Část, kterou lidé přehlížejí, je, že si vezme i vaše „cookies“ — malé přihlašovací tokeny, které web nechává na vašem zařízení, abyste se nemuseli přihlašovat pokaždé znovu. Může taky sebrat věci jako soubory kryptoměnové peněženky a přihlášené relace chatovacích aplikací. To všechno se sbalí do toho, čemu zločinci říkají „stealer log“, a prodá se nebo vymění.
Proč obejde silné heslo
Dlouhé, jedinečné heslo je skvělá ochrana proti tomu, kdo se snaží uhodnout cestu dovnitř. Ale infostealer nehádá — kopíruje. Pokud váš prohlížeč heslo už zná, malware jednoduše vezme uloženou kopii. Délka a složitost to vůbec nezpomalí.
Ukradená přihlašovací cookie je to, co tomuhle skutečně umožní obejít vaši obranu. Ta cookie je pro web důkazem, že jste se už úspěšně přihlásili. Dejte její kopii útočníkovi a dokud je platná, může se často dostat rovnou do účtu bez přihlašovací obrazovky a aniž by byl požádán o váš kód dvoufaktorového ověření — protože web si myslí, že přihlášení už proběhlo. Proto „mám zapnuté dvoufaktorové ověření“ samo o sobě není odpovědí na tuhle hrozbu.
Jak se dostane na vaše zařízení
Infostealery skoro vždy potřebují, abyste něco spustili. Běžné cesty jsou pirátský nebo „prolomený“ placený software, falešné stránky „zdarma ke stažení“ a demoverze, které kopírují skutečný produkt, e-mailová příloha s pastí, nebo klamavá reklama vedoucí k falešnému instalátoru. Není v tom nic exotického — žádný nezastavitelný hack, jen soubor, který vypadá bezpečně, a není. Nejužitečnější jediný návyk je instalovat software jen od výrobce nebo z oficiálního obchodu s aplikacemi.
Co dělat, pokud si myslíte, že jste postižení
Pokud máte jakýkoli důvod si myslet, že se na vaše zařízení něco dostalo, postupujte v tomto pořadí — na pořadí záleží, protože oprava hesel, zatímco malware pořád sleduje, mu jen předá i ta nová.
1. Nejdřív vyčistěte zařízení. Spusťte důvěryhodnou bezpečnostní kontrolu, nebo pokud si nejste jistí, sežeňte si pomoc s odstraněním malwaru, než cokoliv změníte. Dokud zařízení není čisté, zacházejte s ním, jako by vám někdo koukal přes rameno.
2. Resetujte hesla z důvěryhodného zařízení. Začněte e-mailem a čímkoli, co může resetovat jiné účty, a měňte hesla z jiného, čistého zařízení. Udělejte každé nové jedinečné — správce hesel to usnadní.
3. Odhlaste se všude, pak přidejte silnější zámky. Použijte u každé služby možnost „odhlásit ze všech zařízení“, abyste zrušili případné ukradené cookies, a pak zapněte dvoufaktorové ověření a passkey, kde je nabízená.
Jak od teď snížit své riziko
Nemusíte kvůli tomu žít ve strachu. Instalujte software jen od výrobce nebo z oficiálního obchodu a úplně vynechejte „prolomené“ nebo pirátské aplikace. Přesuňte hesla z prohlížeče do vyhrazeného správce hesel a pak nechte prohlížeč, aby na ně zapomněl. Udržujte zařízení a prohlížeč aktuální, aby se zavíraly známé díry. A zapínejte passkeys, kde to jde — passkey nenechá nic uloženého, co by mohl infostealer zkopírovat, a nedá se vylákat phishingem tak jako heslo.
Poctivé hranice — a kam zapadá Sealby
Tady je to na rovinu: žádná jediná aplikace, Sealby nevyjímaje, nedokáže plně ochránit zařízení, které je už nakažené. Pokud na vašem stroji volně běží malware, dobré návyky a úklid záleží víc než jakýkoli jeden nástroj. Tohle je především o zdraví zařízení, které máte v ruce.
Sealby dělá to, že věci, které si vyberete k ochraně — vaše soukromé fotky, videa, poznámky a soubory — udržuje šifrované na vašem vlastním zařízení, s klíčem, který máte jen vy, místo aby ležely při ruce. A naše bezplatná kontrola úniku hesla vám umožní otestovat heslo soukromě, aniž byste ho kamkoli posílali. Ponaučení z infostealerů je stejné, na kterém je postavené Sealby: to, na čem záleží, mějte skutečně zamčené, ne poházené kolem.
Toto je obecně vzdělávací obsah, ne bezpečnostní poradenství. Hrozby, nástroje a funkce aplikací se v čase mění a liší se podle zařízení — ověřte si aktuální, důvěryhodné zdroje a nastavení na vlastním zařízení.