Τι κλέβει στην πραγματικότητα ένα infostealer
Ένα infostealer είναι ένα μικρό πρόγραμμα που, μόλις εκτελεστεί στον υπολογιστή ή στο τηλέφωνό σας, αντιγράφει αθόρυβα τα χρήσιμα στοιχεία που βρίσκονται πάνω του και τα στέλνει σε όποιον βρίσκεται από πίσω. Στην κορυφή της λίστας είναι οι κωδικοί πρόσβασης που έχει αποθηκεύσει για εσάς το πρόγραμμα περιήγησής σας, μαζί με διευθύνσεις, στοιχεία καρτών και άλλα δεδομένα αυτόματης συμπλήρωσης που κρατάει πρόχειρα. Δεν χρειάζεται να σπάσει καμία κρυπτογράφηση για να το κάνει αυτό — απλώς διαβάζει ό,τι είναι ήδη ξεκλείδωτο ενώ χρησιμοποιείτε τη συσκευή.
Αυτό που πολλοί δεν προσέχουν είναι ότι αρπάζει επίσης τα «cookie» σας — τα μικρά διακριτικά σύνδεσης που αφήνει ένας ιστότοπος στη συσκευή σας ώστε να μη χρειάζεται να συνδέεστε κάθε φορά. Μπορεί επίσης να αρπάξει αρχεία πορτοφολιών κρυπτονομισμάτων και τις ενεργές συνεδρίες εφαρμογών συνομιλίας. Όλα αυτά συγκεντρώνονται σε αυτό που οι εγκληματίες αποκαλούν «stealer log» και πωλούνται ή ανταλλάσσονται.
Γιατί προσπερνά έναν ισχυρό κωδικό πρόσβασης
Ένας μεγάλος, μοναδικός κωδικός πρόσβασης είναι εξαιρετική προστασία απέναντι σε κάποιον που προσπαθεί να μπει μαντεύοντας. Όμως ένα infostealer δεν μαντεύει — αντιγράφει. Αν το πρόγραμμα περιήγησής σας γνωρίζει ήδη τον κωδικό πρόσβασης, το κακόβουλο λογισμικό απλώς παίρνει το αποθηκευμένο αντίγραφο. Το μήκος και η πολυπλοκότητα δεν το επιβραδύνουν καθόλου.
Το κλεμμένο cookie σύνδεσης είναι αυτό που το κάνει πραγματικά να προσπερνά τις άμυνές σας. Αυτό το cookie αποτελεί απόδειξη προς τον ιστότοπο ότι έχετε ήδη συνδεθεί με επιτυχία. Δώστε ένα αντίγραφο σε έναν εισβολέα και, όσο είναι έγκυρο, μπορεί συχνά να μπει κατευθείαν στον λογαριασμό χωρίς την οθόνη κωδικού πρόσβασης και χωρίς να του ζητηθεί ο κωδικός 2FA — επειδή ο ιστότοπος πιστεύει ότι η σύνδεση έχει ήδη γίνει. Γι' αυτό το «έχω ενεργοποιημένο το 2FA» δεν είναι, από μόνο του, απάντηση σε αυτή την απειλή.
Πώς καταλήγει στη συσκευή σας
Τα infostealer σχεδόν πάντα χρειάζονται να εκτελέσετε εσείς κάτι. Οι συνήθεις δίοδοι είναι πειρατικό ή «σπασμένο» επί πληρωμή λογισμικό, ψεύτικες σελίδες «δωρεάν λήψης» και demo που αντιγράφουν ένα πραγματικό προϊόν, ένα παγιδευμένο συνημμένο email, ή μια παραπλανητική διαφήμιση που οδηγεί σε ψεύτικο πρόγραμμα εγκατάστασης. Δεν υπάρχει τίποτα εξωτικό εδώ — καμία ασταμάτητη παραβίαση, απλώς ένα αρχείο που φαίνεται ασφαλές αλλά δεν είναι. Η πιο χρήσιμη συνήθεια είναι να εγκαθιστάτε λογισμικό μόνο από τον κατασκευαστή ή από ένα επίσημο κατάστημα εφαρμογών.
Τι να κάνετε αν πιστεύετε ότι έχετε επηρεαστεί
Αν έχετε οποιονδήποτε λόγο να πιστεύετε ότι κάτι μπήκε στη συσκευή σας, δουλέψτε με αυτή τη σειρά — η σειρά έχει σημασία, επειδή η αλλαγή κωδικών πρόσβασης ενώ το κακόβουλο λογισμικό ακόμα παρακολουθεί απλώς του παραδίδει και τους νέους.
1. Καθαρίστε πρώτα τη συσκευή. Εκτελέστε μια αξιόπιστη σάρωση ασφαλείας ή, αν έχετε αμφιβολίες, ζητήστε βοήθεια για την αφαίρεση του κακόβουλου λογισμικού, προτού αλλάξετε οτιδήποτε. Μέχρι η συσκευή να είναι καθαρή, αντιμετωπίστε την σαν κάποιος να διαβάζει πάνω από τον ώμο σας.
2. Επαναφέρετε τους κωδικούς πρόσβασης από μια συσκευή που εμπιστεύεστε. Ξεκινώντας από το email σας και οτιδήποτε μπορεί να επαναφέρει άλλους λογαριασμούς, αλλάξτε τους κωδικούς πρόσβασης από μια διαφορετική, καθαρή συσκευή. Κάντε κάθε νέο κωδικό μοναδικό — ένας διαχειριστής κωδικών πρόσβασης το κάνει εύκολο.
3. Αποσυνδεθείτε παντού, μετά προσθέστε ισχυρότερες κλειδαριές. Χρησιμοποιήστε την επιλογή «αποσύνδεση από όλες τις συσκευές» κάθε υπηρεσίας για να ακυρώσετε τυχόν κλεμμένα cookie, μετά ενεργοποιήστε το 2FA και ένα κλειδί πρόσβασης όπου προσφέρεται.
Πώς να μειώσετε τον κίνδυνο από εδώ και πέρα
Δεν χρειάζεται να ζείτε με φόβο για να το αποφύγετε αυτό. Εγκαθιστάτε λογισμικό μόνο από τον κατασκευαστή ή από ένα επίσημο κατάστημα, και αποφύγετε εντελώς τις «σπασμένες» ή πειρατικές εφαρμογές. Μετακινήστε τους κωδικούς πρόσβασης έξω από το πρόγραμμα περιήγησής σας και μέσα σε έναν αποκλειστικό διαχειριστή κωδικών πρόσβασης, και μετά αφήστε το πρόγραμμα περιήγησης να τους ξεχάσει. Διατηρείτε τη συσκευή και το πρόγραμμα περιήγησής σας ενημερωμένα ώστε να κλείνουν γνωστές τρύπες ασφαλείας. Και ενεργοποιήστε κλειδιά πρόσβασης όπου μπορείτε — ένα κλειδί πρόσβασης δεν αφήνει τίποτα αποθηκευμένο για να το αντιγράψει ένα infostealer, και δεν μπορεί να «ψαρευτεί» όπως ένας κωδικός πρόσβασης.
Τα ειλικρινή όρια — και πού ταιριάζει το Sealby
Να η ευθεία εκδοχή: καμία μεμονωμένη εφαρμογή, ούτε το Sealby, δεν μπορεί να προστατεύσει πλήρως μια συσκευή που είναι ήδη μολυσμένη. Αν κακόβουλο λογισμικό τρέχει ελεύθερα στο μηχάνημά σας, οι καλές συνήθειες και ο καθαρισμός μετράνε περισσότερο από οποιοδήποτε εργαλείο. Αυτό αφορά πρώτα την υγεία της συσκευής που κρατάτε στο χέρι σας.
Αυτό που κάνει το Sealby είναι να κρατάει όσα επιλέγετε να προστατεύσετε — τις ιδιωτικές σας φωτογραφίες, βίντεο, σημειώσεις και αρχεία — κρυπτογραφημένα στη δική σας συσκευή, με ένα κλειδί που κρατάτε μόνο εσείς, αντί να βρίσκονται σε εύκολη πρόσβαση. Και ο δωρεάν έλεγχος διαρροής κωδικού πρόσβασης μας σάς επιτρέπει να ελέγξετε έναν κωδικό πρόσβασης ιδιωτικά, χωρίς να τον στείλετε πουθενά. Το μάθημα των infostealer είναι το ίδιο πάνω στο οποίο είναι χτισμένο το Sealby: κρατήστε ό,τι έχει σημασία πραγματικά κλειδωμένο, όχι πεταμένο τριγύρω.
Αυτό είναι γενική ενημέρωση, όχι συμβουλή ασφαλείας. Οι απειλές, τα εργαλεία και τα χαρακτηριστικά των εφαρμογών αλλάζουν με τον καιρό και διαφέρουν ανάλογα με τη συσκευή — ελέγξτε επίκαιρες, αξιόπιστες πηγές και τις ρυθμίσεις της δικής σας συσκευής.