Články

Co je „infostealer“ — a proč silné heslo nemusí stačit

Většina rad pro bezpečí online se točí kolem hesla: udělejte ho dlouhé, nepoužívejte ho znovu, zapněte dvoufaktorové ověřování. To všechno je pořád dobré. Ale malware zvaný „infostealer“ to všechno obejde — tím, že potichu zkopíruje to, co už je uložené na vašem zařízení. Je to velká část důvodu, proč pořád vidíte titulky typu „uniklo miliardy hesel“. Tady je, co skutečně dělá, a pár jednoduchých návyků, které ho zastaví.

Zkontrolovat heslo soukromě

Klíčové body

  • Infostealer je malware, který kopíruje uložená data přímo z vašeho zařízení: hesla uložená v prohlížeči, údaje pro automatické vyplňování a aktivní přihlašovací „cookies“.
  • Tyto ukradené cookies jsou ta nebezpečná část — mohou útočníkovi umožnit vstup do účtu bez vašeho hesla a bez vašeho kódu dvoufaktorového ověření.
  • Obvykle se dostane dovnitř přes pirátský nebo „prolomený“ software, falešné „zdarma“ soubory ke stažení a podezřelé e-mailové přílohy — ne uhodnutím vašeho hesla.
  • Obří titulky „uniklo miliardy hesel“ jsou většinou hromady těchto ukradených dat, posbírané a znovu prodané — ne vždy jeden čerstvý únik.
  • Pár návyků riziko hodně sníží: neinstalujte software z náhodných stránek, udržujte zařízení aktuální, používejte místo prohlížeče skutečný správce hesel a zapněte passkeys, kde to jde.

Co infostealer skutečně krade

Infostealer je malý program, který, jakmile se spustí na vašem počítači nebo telefonu, potichu zkopíruje užitečné věci, které na něm jsou, a pošle je tomu, kdo za ním stojí. Na vrcholu seznamu jsou hesla, která pro vás uložil váš webový prohlížeč, spolu s adresami, údaji o kartách a dalšími údaji pro automatické vyplňování, které má po ruce. K tomu nemusí prolomit žádné šifrování — jednoduše čte to, co je už odemčené, zatímco zařízení používáte.

Část, kterou lidé přehlížejí, je, že si vezme i vaše „cookies“ — malé přihlašovací tokeny, které web nechává na vašem zařízení, abyste se nemuseli přihlašovat pokaždé znovu. Může taky sebrat věci jako soubory kryptoměnové peněženky a přihlášené relace chatovacích aplikací. To všechno se sbalí do toho, čemu zločinci říkají „stealer log“, a prodá se nebo vymění.

Proč obejde silné heslo

Dlouhé, jedinečné heslo je skvělá ochrana proti tomu, kdo se snaží uhodnout cestu dovnitř. Ale infostealer nehádá — kopíruje. Pokud váš prohlížeč heslo už zná, malware jednoduše vezme uloženou kopii. Délka a složitost to vůbec nezpomalí.

Ukradená přihlašovací cookie je to, co tomuhle skutečně umožní obejít vaši obranu. Ta cookie je pro web důkazem, že jste se už úspěšně přihlásili. Dejte její kopii útočníkovi a dokud je platná, může se často dostat rovnou do účtu bez přihlašovací obrazovky a aniž by byl požádán o váš kód dvoufaktorového ověření — protože web si myslí, že přihlášení už proběhlo. Proto „mám zapnuté dvoufaktorové ověření“ samo o sobě není odpovědí na tuhle hrozbu.

Jak se dostane na vaše zařízení

Infostealery skoro vždy potřebují, abyste něco spustili. Běžné cesty jsou pirátský nebo „prolomený“ placený software, falešné stránky „zdarma ke stažení“ a demoverze, které kopírují skutečný produkt, e-mailová příloha s pastí, nebo klamavá reklama vedoucí k falešnému instalátoru. Není v tom nic exotického — žádný nezastavitelný hack, jen soubor, který vypadá bezpečně, a není. Nejužitečnější jediný návyk je instalovat software jen od výrobce nebo z oficiálního obchodu s aplikacemi.

Co dělat, pokud si myslíte, že jste postižení

Pokud máte jakýkoli důvod si myslet, že se na vaše zařízení něco dostalo, postupujte v tomto pořadí — na pořadí záleží, protože oprava hesel, zatímco malware pořád sleduje, mu jen předá i ta nová.

1. Nejdřív vyčistěte zařízení. Spusťte důvěryhodnou bezpečnostní kontrolu, nebo pokud si nejste jistí, sežeňte si pomoc s odstraněním malwaru, než cokoliv změníte. Dokud zařízení není čisté, zacházejte s ním, jako by vám někdo koukal přes rameno.

2. Resetujte hesla z důvěryhodného zařízení. Začněte e-mailem a čímkoli, co může resetovat jiné účty, a měňte hesla z jiného, čistého zařízení. Udělejte každé nové jedinečné — správce hesel to usnadní.

3. Odhlaste se všude, pak přidejte silnější zámky. Použijte u každé služby možnost „odhlásit ze všech zařízení“, abyste zrušili případné ukradené cookies, a pak zapněte dvoufaktorové ověření a passkey, kde je nabízená.

Jak od teď snížit své riziko

Nemusíte kvůli tomu žít ve strachu. Instalujte software jen od výrobce nebo z oficiálního obchodu a úplně vynechejte „prolomené“ nebo pirátské aplikace. Přesuňte hesla z prohlížeče do vyhrazeného správce hesel a pak nechte prohlížeč, aby na ně zapomněl. Udržujte zařízení a prohlížeč aktuální, aby se zavíraly známé díry. A zapínejte passkeys, kde to jde — passkey nenechá nic uloženého, co by mohl infostealer zkopírovat, a nedá se vylákat phishingem tak jako heslo.

Poctivé hranice — a kam zapadá Sealby

Tady je to na rovinu: žádná jediná aplikace, Sealby nevyjímaje, nedokáže plně ochránit zařízení, které je už nakažené. Pokud na vašem stroji volně běží malware, dobré návyky a úklid záleží víc než jakýkoli jeden nástroj. Tohle je především o zdraví zařízení, které máte v ruce.

Sealby dělá to, že věci, které si vyberete k ochraně — vaše soukromé fotky, videa, poznámky a soubory — udržuje šifrované na vašem vlastním zařízení, s klíčem, který máte jen vy, místo aby ležely při ruce. A naše bezplatná kontrola úniku hesla vám umožní otestovat heslo soukromě, aniž byste ho kamkoli posílali. Ponaučení z infostealerů je stejné, na kterém je postavené Sealby: to, na čem záleží, mějte skutečně zamčené, ne poházené kolem.

Toto je obecně vzdělávací obsah, ne bezpečnostní poradenství. Hrozby, nástroje a funkce aplikací se v čase mění a liší se podle zařízení — ověřte si aktuální, důvěryhodné zdroje a nastavení na vlastním zařízení.

Rychlé odpovědi

Když mám silné, jedinečné heslo, jsem před tímhle v bezpečí?

Pomůže to, ale ne úplně. Infostealer zkopíruje heslo, které už máte uložené, a vaši aktivní přihlašovací cookie, takže se dostane do účtu, aniž by cokoliv luštil. Nejsilnější dodatečnou ochranou proti tomu jsou passkeys a odhlášení ze starých relací („odhlásit ze všech zařízení“).

Jak bych poznal, že jsem byl zasažen?

Často to nepoznáte přímo, protože malware je navržený tak, aby byl tichý. Varovnými signály jsou přihlášení nebo nákupy, které jste neudělali, nebo když na něco upozorní bezpečnostní nástroj. Pokud jste někdy nainstalovali něco, čím jste si nebyli jistí, je nejbezpečnější považovat svá uložená hesla za odhalená: nejdřív vyčistěte zařízení, pak resetujte hesla z důvěryhodného zařízení.

Zastaví infostealery zapnutí dvoufaktorového ověřování?

Dvoufaktorové ověřování pořád pomáhá proti běžné krádeži hesla, takže ho nechte zapnuté. Ale ukradená „relační cookie“ může přeskočit běžnou výzvu k dvoufaktorovému ověření, protože webu to připadá, jako byste už byli přihlášeni. Passkeys a odhlášení ze všech zařízení jsou silnější odpovědí na právě tuto hrozbu.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma