Hvad en infostealer faktisk stjæler
En infostealer er et lille program, der, når det først kører på din computer eller telefon, i stilhed kopierer de nyttige ting, der ligger der, og sender dem til den, der står bag. Øverst på listen er de adgangskoder, din webbrowser har gemt for dig, sammen med adresser, kortoplysninger og andre autofyld-data, den holder ved hånden. Den behøver ikke bryde nogen kryptering for at gøre det — den læser bare det, der allerede er låst op, mens du bruger enheden.
Det, folk overser, er, at den også griber dine "cookies" — de små login-tokens, et websted efterlader på din enhed, så du ikke skal logge ind hver eneste gang. Den kan også opsamle ting som kryptovaluta-tegnebogsfiler og de indloggede sessioner i chatapps. Alt dette bliver samlet i det, kriminelle kalder en "stealer log", og solgt eller handlet videre.
Hvorfor den går uden om en stærk adgangskode
En lang, unik adgangskode er en god beskyttelse mod nogen, der gætter sig ind. Men en infostealer gætter ikke — den kopierer. Hvis din browser allerede kender adgangskoden, tager malwaren bare den gemte kopi. Længde og kompleksitet bremser slet ikke det.
Den stjålne login-cookie er det, der virkelig får det her til at glide forbi dine forsvar. Den cookie er beviset over for webstedet på, at du allerede er logget succesfuldt ind. Giv en kopi til en angriber, og så længe den er gyldig, kan de ofte gå lige ind i kontoen uden loginskærmen og uden at blive bedt om din to-faktor-kode — fordi webstedet tror, login allerede har fundet sted. Derfor er "jeg har to-faktor slået til" ikke i sig selv et svar på denne trussel.
Sådan ender den på din enhed
Infostealere kræver næsten altid, at du kører noget. De almindelige veje er piratkopieret eller "crakket" betalt software, falske "gratis download"- og demosider, der kopierer et rigtigt produkt, en fælde-lagt e-mailvedhæftning, eller en vildledende annonce, der fører til et falsk installationsprogram. Der er intet eksotisk her — intet uundgåeligt hack, bare en fil, der ser sikker ud og ikke er det. Den mest nyttige enkeltvane er kun at installere software fra producenten eller en officiel app-butik.
Hvad du skal gøre, hvis du tror, du er ramt
Hvis du har nogen grund til at tro, at noget er kommet på din enhed, så arbejd i denne rækkefølge — rækkefølgen betyder noget, for at rette adgangskoder, mens malwaren stadig kigger med, giver den bare de nye med det samme.
1. Rens enheden først. Kør en troværdig sikkerhedsscanning, eller få hjælp til at fjerne malwaren, hvis du er i tvivl, før du ændrer noget som helst. Indtil enheden er ren, så behandl den, som om nogen kigger med over din skulder.
2. Nulstil adgangskoder fra en enhed, du stoler på. Begynd med din e-mail og alt, der kan nulstille andre konti, og skift adgangskoder fra en anden, ren enhed. Gør hver ny unik — en adgangskodehåndtering gør det nemt.
3. Log ud alle steder, og tilføj derefter stærkere låse. Brug hver tjenestes "log ud af alle enheder"-mulighed for at annullere eventuelle stjålne cookies, og slå så to-faktor-godkendelse og en passkey til, hvor det tilbydes.
Sådan sænker du din risiko fremover
Du behøver ikke leve i frygt for at undgå det her. Installér kun software fra producenten eller en officiel butik, og spring "crakkede" eller piratkopierede apps helt over. Flyt adgangskoderne ud af browseren og ind i en dedikeret adgangskodehåndtering, og lad så browseren glemme dem. Hold din enhed og browser opdateret, så kendte huller bliver lukket. Og slå passkeys til, hvor du kan — en passkey efterlader ikke noget gemt, en stealer kan kopiere, og den kan ikke phishes på samme måde som en adgangskode.
De ærlige grænser — og hvor Sealby passer ind
Her er den lige version: ingen enkelt app, Sealby inklusive, kan fuldt ud beskytte en enhed, der allerede er inficeret. Hvis malware kører frit på din maskine, betyder gode vaner og oprydning mere end noget enkelt værktøj. Det handler først og fremmest om, hvor sund den enhed er, du har i hånden.
Det, Sealby gør, er at holde de ting, du vælger at beskytte — dine private billeder, videoer, noter og filer — krypteret på din egen enhed, med en nøgle kun du har, i stedet for at ligge lige til hånden. Og vores gratis adgangskode-læktjek lader dig teste en adgangskode privat, uden at sende den nogen steder. Lektien fra infostealere er den samme, Sealby er bygget på: hold det, der betyder noget, faktisk låst, ikke liggende fremme.
Dette er generel oplysning, ikke sikkerhedsrådgivning. Trusler, værktøjer og appfunktioner ændrer sig over tid og varierer fra enhed til enhed — tjek aktuelle, troværdige kilder og indstillingerne på din egen enhed.