Lær

Hvad er en "infostealer" — og hvorfor en stærk adgangskode måske ikke er nok

De fleste råd om at være sikker online handler om din adgangskode: gør den lang, genbrug den ikke, slå to-faktor-godkendelse til. Det er stadig alt sammen godt. Men en type malware kaldet en "infostealer" går uden om det hele — ved i stilhed at kopiere det, der allerede er gemt på din enhed. Det er en stor del af grunden til, at du bliver ved med at se overskrifter om "milliarder af lækkede adgangskoder". Her er, hvad den faktisk gør, og de få enkle vaner, der stopper den.

Tjek en adgangskode privat

Vigtigste pointer

  • En infostealer er malware, der kopierer gemte data direkte fra din enhed: adgangskoder gemt i browseren, autofyld-oplysninger og dine aktive login-"cookies".
  • De stjålne cookies er den farlige del — de kan give en angriber adgang til en konto uden din adgangskode og uden din to-faktor-kode.
  • Den sniger sig som regel ind via piratkopieret eller "crakket" software, falske "gratis" downloads og lyssky e-mailvedhæftninger — ikke ved at gætte din adgangskode.
  • De enorme overskrifter om "milliarder af lækkede adgangskoder" er for det meste bunker af netop denne slags stjålne data, samlet og videresolgt — ikke altid ét friskt hack.
  • Et par vaner nedsætter risikoen meget: installér ikke software fra tilfældige sider, hold enheden opdateret, brug en rigtig adgangskodehåndtering i stedet for browseren, og slå passkeys til, hvor du kan.

Hvad en infostealer faktisk stjæler

En infostealer er et lille program, der, når det først kører på din computer eller telefon, i stilhed kopierer de nyttige ting, der ligger der, og sender dem til den, der står bag. Øverst på listen er de adgangskoder, din webbrowser har gemt for dig, sammen med adresser, kortoplysninger og andre autofyld-data, den holder ved hånden. Den behøver ikke bryde nogen kryptering for at gøre det — den læser bare det, der allerede er låst op, mens du bruger enheden.

Det, folk overser, er, at den også griber dine "cookies" — de små login-tokens, et websted efterlader på din enhed, så du ikke skal logge ind hver eneste gang. Den kan også opsamle ting som kryptovaluta-tegnebogsfiler og de indloggede sessioner i chatapps. Alt dette bliver samlet i det, kriminelle kalder en "stealer log", og solgt eller handlet videre.

Hvorfor den går uden om en stærk adgangskode

En lang, unik adgangskode er en god beskyttelse mod nogen, der gætter sig ind. Men en infostealer gætter ikke — den kopierer. Hvis din browser allerede kender adgangskoden, tager malwaren bare den gemte kopi. Længde og kompleksitet bremser slet ikke det.

Den stjålne login-cookie er det, der virkelig får det her til at glide forbi dine forsvar. Den cookie er beviset over for webstedet på, at du allerede er logget succesfuldt ind. Giv en kopi til en angriber, og så længe den er gyldig, kan de ofte gå lige ind i kontoen uden loginskærmen og uden at blive bedt om din to-faktor-kode — fordi webstedet tror, login allerede har fundet sted. Derfor er "jeg har to-faktor slået til" ikke i sig selv et svar på denne trussel.

Sådan ender den på din enhed

Infostealere kræver næsten altid, at du kører noget. De almindelige veje er piratkopieret eller "crakket" betalt software, falske "gratis download"- og demosider, der kopierer et rigtigt produkt, en fælde-lagt e-mailvedhæftning, eller en vildledende annonce, der fører til et falsk installationsprogram. Der er intet eksotisk her — intet uundgåeligt hack, bare en fil, der ser sikker ud og ikke er det. Den mest nyttige enkeltvane er kun at installere software fra producenten eller en officiel app-butik.

Hvad du skal gøre, hvis du tror, du er ramt

Hvis du har nogen grund til at tro, at noget er kommet på din enhed, så arbejd i denne rækkefølge — rækkefølgen betyder noget, for at rette adgangskoder, mens malwaren stadig kigger med, giver den bare de nye med det samme.

1. Rens enheden først. Kør en troværdig sikkerhedsscanning, eller få hjælp til at fjerne malwaren, hvis du er i tvivl, før du ændrer noget som helst. Indtil enheden er ren, så behandl den, som om nogen kigger med over din skulder.

2. Nulstil adgangskoder fra en enhed, du stoler på. Begynd med din e-mail og alt, der kan nulstille andre konti, og skift adgangskoder fra en anden, ren enhed. Gør hver ny unik — en adgangskodehåndtering gør det nemt.

3. Log ud alle steder, og tilføj derefter stærkere låse. Brug hver tjenestes "log ud af alle enheder"-mulighed for at annullere eventuelle stjålne cookies, og slå så to-faktor-godkendelse og en passkey til, hvor det tilbydes.

Sådan sænker du din risiko fremover

Du behøver ikke leve i frygt for at undgå det her. Installér kun software fra producenten eller en officiel butik, og spring "crakkede" eller piratkopierede apps helt over. Flyt adgangskoderne ud af browseren og ind i en dedikeret adgangskodehåndtering, og lad så browseren glemme dem. Hold din enhed og browser opdateret, så kendte huller bliver lukket. Og slå passkeys til, hvor du kan — en passkey efterlader ikke noget gemt, en stealer kan kopiere, og den kan ikke phishes på samme måde som en adgangskode.

De ærlige grænser — og hvor Sealby passer ind

Her er den lige version: ingen enkelt app, Sealby inklusive, kan fuldt ud beskytte en enhed, der allerede er inficeret. Hvis malware kører frit på din maskine, betyder gode vaner og oprydning mere end noget enkelt værktøj. Det handler først og fremmest om, hvor sund den enhed er, du har i hånden.

Det, Sealby gør, er at holde de ting, du vælger at beskytte — dine private billeder, videoer, noter og filer — krypteret på din egen enhed, med en nøgle kun du har, i stedet for at ligge lige til hånden. Og vores gratis adgangskode-læktjek lader dig teste en adgangskode privat, uden at sende den nogen steder. Lektien fra infostealere er den samme, Sealby er bygget på: hold det, der betyder noget, faktisk låst, ikke liggende fremme.

Dette er generel oplysning, ikke sikkerhedsrådgivning. Trusler, værktøjer og appfunktioner ændrer sig over tid og varierer fra enhed til enhed — tjek aktuelle, troværdige kilder og indstillingerne på din egen enhed.

Hurtige svar

Hvis jeg har en stærk, unik adgangskode, er jeg så sikker mod det her?

Det hjælper, men ikke helt. En infostealer kopierer den adgangskode, du allerede har gemt, og din aktive login-cookie, så den kan komme ind i en konto uden at knække noget. De stærkeste ekstra beskyttelser mod dette er passkeys og at logge gamle sessioner ud ("log ud af alle enheder").

Hvordan ville jeg vide, om jeg er blevet ramt?

Ofte kan du ikke se det direkte, fordi malwaren er designet til at være stille. Advarselstegn er login eller køb, du ikke selv har lavet, eller at et sikkerhedsværktøj slår alarm. Hvis du nogensinde har installeret noget, du var i tvivl om, er det sikrest at behandle dine gemte adgangskoder som eksponerede: rens enheden først, og nulstil derefter dine adgangskoder fra en enhed, du stoler på.

Stopper to-faktor-godkendelse infostealere?

To-faktor-godkendelse hjælper stadig mod almindeligt tyveri af adgangskoder, så behold den slået til. Men en stjålet "session-cookie" kan springe en normal to-faktor-anmodning over, fordi det for webstedet ser ud, som om du allerede er logget ind. Passkeys og at logge ud af alle enheder er stærkere svar på netop denne trussel.

Din boks venter.

Hent Sealby, og beskyt det vigtigste. Opsætningen tager under et minut, og der er ingen konto at oprette.

Hent i App Store

iPhone & iPad · iOS 17+ · Gratis