Mitä infostealer todella varastaa
Infostealer on pieni ohjelma, joka heti kun se käynnistyy tietokoneellasi tai puhelimessasi, kopioi hiljaa siinä olevat hyödylliset tiedot ja lähettää ne kenelle tahansa sen takana olevalle. Listan kärjessä ovat salasanat, jotka verkkoselaimesi on tallentanut sinulle, sekä osoitteet, korttitiedot ja muut käden ulottuvilla pitämät automaattisen täytön tiedot. Sen ei tarvitse murtaa mitään salausta tehdäkseen tämän — se vain lukee sen, mikä on jo avattuna käyttäessäsi laitetta.
Se, mikä usein jää huomaamatta, on että se nappaa myös "evästeesi" — pienet kirjautumistunnukset, jotka sivusto jättää laitteellesi, jotta sinun ei tarvitse kirjautua sisään joka kerta. Se voi myös kaapata esimerkiksi kryptolompakkotiedostoja ja chat-sovellusten kirjautuneita istuntoja. Kaikki tämä niputetaan siksi, mitä rikolliset kutsuvat "stealer logiksi", ja myydään tai vaihdetaan.
Miksi se ohittaa vahvan salasanan
Pitkä, ainutlaatuinen salasana on hyvä suoja jotakuta vastaan, joka yrittää arvata tiensä sisään. Mutta infostealer ei arvaa — se kopioi. Jos selaimesi jo tietää salasanan, haittaohjelma vain ottaa tallennetun kopion. Pituus ja monimutkaisuus eivät hidasta sitä lainkaan.
Varastettu kirjautumiseväste on se, mikä todella saa tämän luistamaan puolustuksesi ohi. Tuo eväste on sivustolle todiste siitä, että olet jo kirjautunut onnistuneesti sisään. Anna kopio hyökkääjälle, ja niin kauan kuin se on voimassa, tämä pääsee usein suoraan tilille ilman salasanaruutua ja ilman että häneltä kysytään kaksivaiheista koodia — koska sivusto luulee kirjautumisen jo tapahtuneen. Siksi "minulla on kaksivaiheinen tunnistus päällä" ei sellaisenaan ole vastaus tähän uhkaan.
Miten se päätyy laitteellesi
Infostealerit tarvitsevat lähes aina sinua suorittamaan jotain. Yleisiä reittejä ovat piraattiohjelmat tai "krakatut" maksulliset ohjelmat, väärennetyt "ilmaislataus"- ja demo-sivut, jotka kopioivat oikeaa tuotetta, ansaan viritetty sähköpostiliite tai harhaanjohtava mainos, joka johtaa väärennettyyn asennusohjelmaan. Tässä ei ole mitään eksoottista — ei pysäyttämätöntä hakkerointia, vain tiedosto, joka näyttää turvalliselta muttei ole. Hyödyllisin yksittäinen tapa on asentaa ohjelmistoja vain valmistajalta tai virallisesta sovelluskaupasta.
Mitä tehdä, jos epäilet joutuneesi kohteeksi
Jos sinulla on mitään syytä epäillä, että laitteellesi on päässyt jotain, toimi tässä järjestyksessä — järjestyksellä on väliä, koska salasanojen korjaaminen haittaohjelman vielä tarkkaillessa vain antaa sille uudetkin.
1. Puhdista laite ensin. Suorita luotettava tietoturvaskannaus, tai jos olet epävarma, hanki apua haittaohjelman poistamiseen, ennen kuin muutat mitään. Kunnes laite on puhdas, kohtele sitä ikään kuin joku lukisi olkasi yli.
2. Palauta salasanat luotetulta laitteelta. Aloita sähköpostistasi ja kaikesta, mikä voi palauttaa muita tilejä, ja vaihda salasanat toiselta, puhtaalta laitteelta. Tee jokaisesta uudesta ainutlaatuinen — salasananhallintaohjelma tekee tästä helppoa.
3. Kirjaudu ulos kaikkialta ja lisää vahvemmat lukot. Käytä kunkin palvelun "kirjaudu ulos kaikilta laitteilta" -toimintoa mitätöidäksesi mahdolliset varastetut evästeet, ja ota sitten käyttöön kaksivaiheinen tunnistus ja pääsyavain, missä sitä tarjotaan.
Miten pienennät riskiäsi tästä eteenpäin
Sinun ei tarvitse elää pelossa välttääksesi tämän. Asenna ohjelmistoja vain valmistajalta tai virallisesta kaupasta, ja jätä "krakatut" tai piraattisovellukset kokonaan väliin. Siirrä salasanat pois selaimestasi omistettuun salasananhallintaan, ja anna sitten selaimen unohtaa ne. Pidä laitteesi ja selaimesi päivitettyinä, jotta tunnetut aukot suljetaan. Ja ota käyttöön pääsyavaimet aina kun voit — pääsyavain ei jätä mitään tallennettua infostealerin kopioitavaksi, eikä sitä voi kalastella samalla tavalla kuin salasanaa.
Rehelliset rajat — ja mihin Sealby sopii
Tässä suora versio: mikään yksittäinen sovellus, Sealby mukaan lukien, ei voi täysin suojata laitetta, joka on jo saastunut. Jos haittaohjelma pyörii vapaasti koneellasi, hyvät tavat ja puhdistus merkitsevät enemmän kuin mikään yksittäinen työkalu. Tämä koskee ensin sen laitteen kuntoa, joka on kädessäsi.
Sealby pitää valitsemasi asiat — yksityiset kuvasi, videosi, muistiinpanosi ja tiedostosi — salattuina omalla laitteellasi, avaimella jonka vain sinä hallitset, sen sijaan että ne olisivat helposti ulottuvilla. Ja ilmainen salasanavuototarkistuksemme antaa sinun testata salasanan yksityisesti, lähettämättä sitä minnekään. Infostealerien opetus on sama, jolle Sealby on rakennettu: pidä se, mikä on tärkeää, todella lukittuna, ei makaamassa esillä.
Tämä on yleistä tietoa, ei turvallisuusneuvontaa. Uhat, työkalut ja sovellusten ominaisuudet muuttuvat ajan myötä ja vaihtelevat laitteittain — tarkista ajantasaiset, luotettavat lähteet ja oman laitteesi asetukset.