Mga scam at malware

Ano ang “infostealer”—at bakit maaaring hindi sapat ang matibay na password

Karamihan ng payo sa online safety ay tungkol sa password: pahabain, huwag ulitin, i-on ang two-factor. Mabuti pa rin ang lahat ng iyon. Pero nilalampasan ng malware na tinatawag na “infostealer” ang lahat ng iyon sa tahimik na pagkopya ng mga bagay na naka-save na sa device mo. Malaking bahagi ito kung bakit paulit-ulit ang headline na “bilyun-bilyong password ang na-leak.” Narito ang aktuwal nitong ginagawa at ilang simpleng gawing pumipigil dito.

Pribadong suriin ang password

Ano talaga ang ninanakaw ng infostealer

Maliit na program ang infostealer na, kapag tumatakbo na sa computer o phone, tahimik na kumokopya ng mahahalagang bagay at ipinapadala sa nasa likod nito. Nangunguna ang mga password na sini-save ng web browser, kasama ang address, card detail at ibang autofill. Hindi nito kailangang basagin ang encryption—binabasa lang nito ang mga bagay na naka-unlock na habang ginagamit mo ang device.

Madalas hindi napapansin na kinukuha rin nito ang “cookies”—maliliit na login token na iniiwan ng website sa device para hindi ka palaging mag-sign in. Maaari rin nitong kunin ang cryptocurrency wallet file at naka-log in na session ng chat app. Pinagsasama ang lahat sa tinatawag ng mga kriminal na “stealer log” at ibinebenta o ipinagpapalit.

Bakit nalalampasan nito ang matibay na password

Mahusay na proteksyon laban sa paghula ang mahaba at natatanging password. Pero hindi nanghuhula ang infostealer—kumokopya ito. Kung alam na ng browser ang password, kinukuha lang ng malware ang naka-save na kopya. Hindi ito napapabagal ng haba o complexity.

Ang ninakaw na login cookie ang talagang nagpapalusot dito. Patunay iyon sa website na matagumpay ka nang nag-sign in. Kapag may kopya ang attacker, madalas makakapasok siya habang valid ito nang walang password screen o two-factor code—dahil iniisip ng site na tapos na ang sign-in. Kaya hindi sapat dito ang “naka-on ang two-factor ko.”

Paano ito napupunta sa device mo

Halos palaging kailangan ng infostealer na magpatakbo ka ng isang bagay. Karaniwang daan ang pirated o “cracked” na bayad na software, pekeng “free download” at demo page na ginagaya ang tunay na produkto, mapanganib na email attachment, o mapanlinlang na ad patungo sa pekeng installer. Walang kakaibang unstoppable hack—file lang na mukhang ligtas pero hindi. Pinakamahalagang gawi ang pag-install lamang mula sa gumawa o opisyal na app store.

Ano ang gagawin kung sa tingin mo ay apektado ka

Kung may dahilan kang isiping may nakapasok sa device, sundin ang ayos na ito—mahalaga ang ayos dahil ang pagpapalit ng password habang nanonood pa ang malware ay ibinibigay lang din dito ang bago.

1. Linisin muna ang device. Magpatakbo ng mapagkakatiwalaang security scan, o humingi ng tulong sa pag-alis ng malware, bago magbago ng anuman. Hangga't hindi malinis, ituring na may nagbabasa sa balikat mo.

2. Mag-reset ng password mula sa pinagkakatiwalaang device. Magsimula sa email at anumang makakapag-reset ng ibang account, at magpalit mula sa ibang malinis na device. Gawing natatangi ang bawat bago—pinapadali ito ng password manager.

3. Mag-sign out saanman, saka magdagdag ng mas matibay na lock. Gamitin ang “mag-log out sa lahat ng device” ng bawat serbisyo para kanselahin ang ninakaw na cookie, saka i-on ang two-factor at passkey kung mayroon.

Paano babaan ang panganib mula ngayon

Hindi kailangang mamuhay sa takot. Mag-install lang mula sa gumawa o opisyal na store at lubusang iwasan ang “cracked” o pirated na app. Ilipat ang password mula sa browser papunta sa dedikadong password manager at ipalimot ito sa browser. Panatilihing updated ang device at browser para maisara ang kilalang butas. At i-on ang passkey kung saan posible—walang iniiwang naka-save ang passkey na makokopya ng stealer, at hindi ito napi-phish tulad ng password.

Ang tapat na limitasyon—at saan pumapasok ang Sealby

Narito ang tuwirang bersyon: walang iisang app, kasama ang Sealby, na ganap na makakaprotekta sa infected na device. Kung malayang tumatakbo ang malware, mas mahalaga ang mabuting gawi at paglilinis kaysa anumang tool. Kalusugan muna ng device na hawak mo ang usapin.

Iniingatan ng Sealby ang pinili mong protektahan—pribadong litrato, video, note at file—na naka-encrypt sa sarili mong device gamit ang key na ikaw lang ang may hawak, sa halip na madaling maabot. At pinapayagan ka ng libreng password leak check naming pribadong sumubok ng password nang walang ipinapadala saanman. Pareho ang aral ng infostealer at pundasyon ng Sealby: talagang i-lock ang mahalaga, huwag itong iwanang nakakalat.

Pangkalahatang kaalaman ito, hindi payo sa seguridad. Nagbabago ang threat, tool at app feature at nag-iiba ayon sa device—tingnan ang kasalukuyan at mapagkakatiwalaang source at settings ng device mo.

Mabilis na sagot

Ligtas ba ako kung matibay at natatangi ang password ko?

Nakakatulong, pero hindi ganap. Kinokopya ng infostealer ang naka-save na password at aktibong login cookie, kaya nakakapasok ito nang walang kino-crack. Pinakamatibay na dagdag na proteksyon ang passkey at pag-sign out sa mga lumang session (“mag-log out saanman”).

Paano ko malalaman kung tinamaan ako?

Madalas hindi ito tuwirang nahahalata dahil sadyang tahimik ang malware. Babala ang login o pagbiling hindi mo ginawa, o alerto mula sa security tool. Kung may na-install kang hindi sigurado, ituring na exposed ang naka-save na password: linisin muna ang device, saka mag-reset mula sa pinagkakatiwalaang device.

Napipigilan ba ng two-factor ang infostealer?

Nakakatulong pa rin ang two-factor laban sa ordinaryong pagnanakaw ng password, kaya panatilihin itong naka-on. Pero nalalampasan ng ninakaw na “session cookie” ang normal na prompt dahil mukhang naka-sign in ka na sa website. Mas matibay dito ang passkey at pag-sign out sa lahat ng device.

← Matuto

Naghihintay ang vault mo.

I-download ang Sealby at protektahan ang mahalaga. Wala pang isang minuto ang setup, at walang account na kailangang gawin.

I-download sa App Store

iPhone at iPad · iOS 17+ · Libre