מה infostealer באמת גונב
infostealer הוא תוכנית קטנה שברגע שהיא רצה על המחשב או הטלפון שלכם, מעתיקה בשקט את הדברים השימושיים שנמצאים בו ושולחת אותם למי שעומד מאחוריה. בראש הרשימה נמצאות הסיסמאות ששמר עבורכם הדפדפן, יחד עם הכתובות, פרטי הכרטיס ונתוני מילוי אוטומטי נוספים שהוא שומר בהישג יד. היא לא צריכה לפרוץ שום הצפנה כדי לעשות זאת — היא פשוט קוראת את מה שכבר פתוח בזמן שאתם משתמשים במכשיר.
החלק שאנשים מפספסים הוא שהיא גם תופסת את ה"עוגיות" שלכם — האסימונים הקטנים של התחברות שאתר משאיר במכשיר שלכם כדי שלא תצטרכו להתחבר בכל פעם מחדש. היא יכולה גם לאסוף דברים כמו קבצי ארנק קריפטו והפעלות מחוברות של אפליקציות צ'אט. כל זה נארז למה שפושעים מכנים "stealer log", ונמכר או נסחר.
למה זה עוקף סיסמה חזקה
סיסמה ארוכה וייחודית היא הגנה מצוינת נגד מישהו שמנסה לנחש את דרכו פנימה. אבל infostealer לא מנחש — הוא מעתיק. אם הדפדפן שלכם כבר יודע את הסיסמה, התוכנה הזדונית פשוט לוקחת את העותק השמור. אורך ומורכבות לא מאטים את זה בכלל.
עוגיית ההתחברות הגנובה היא מה שבאמת גורם לזה לחמוק מההגנות שלכם. העוגייה הזו היא הוכחה לאתר שכבר התחברתם בהצלחה. תנו עותק ממנה לתוקף, וכל עוד היא תקפה, לעיתים קרובות הוא יכול פשוט להיכנס לחשבון בלי מסך הסיסמה ובלי שיתבקש קוד האימות הדו-שלבי שלכם — כי האתר חושב שההתחברות כבר קרתה. לכן "יש לי אימות דו-שלבי מופעל" בפני עצמו אינו תשובה לאיום הזה.
איך זה מגיע למכשיר שלכם
כמעט תמיד infostealers צריכים שתריצו משהו. הדרכים הנפוצות הן תוכנה בתשלום פרוצה או "פרוצה", דפי "הורדה חינמית" והדגמה מזויפים שמעתיקים מוצר אמיתי, קובץ מצורף בדוא"ל עם מלכודת, או פרסומת מטעה שמובילה למתקין מזויף. אין כאן שום דבר אקזוטי — אין פריצה בלתי ניתנת לעצירה, רק קובץ שנראה בטוח ולא כזה. ההרגל השימושי ביותר הוא להתקין תוכנה רק מהיצרן או מחנות אפליקציות רשמית.
מה לעשות אם אתם חושבים שנפגעתם
אם יש לכם סיבה כלשהי לחשוב שמשהו הגיע למכשיר שלכם, פעלו בסדר הזה — הסדר חשוב, כי תיקון סיסמאות בזמן שהתוכנה הזדונית עדיין צופה רק מוסר לה גם את החדשות.
1. נקו קודם את המכשיר. הריצו סריקת אבטחה אמינה, או אם יש לכם ספק, קבלו עזרה בהסרת התוכנה הזדונית, לפני שתשנו משהו. עד שהמכשיר נקי, התייחסו אליו כאילו מישהו קורא מעבר לכתף שלכם.
2. אפסו סיסמאות ממכשיר מהימן. החל מהדוא"ל שלכם וכל דבר שיכול לאפס חשבונות אחרים, שנו סיסמאות ממכשיר אחר ונקי. הפכו כל אחת חדשה לייחודית — מנהל סיסמאות הופך את זה לקל.
3. התנתקו מכל מקום, ואז הוסיפו נעילות חזקות יותר. השתמשו באפשרות "התנתקות מכל המכשירים" של כל שירות כדי לבטל עוגיות גנובות, ואז הפעילו אימות דו-שלבי ומפתח גישה היכן שמוצע.
איך לצמצם את הסיכון שלכם מעכשיו
אתם לא צריכים לחיות בפחד כדי להימנע מזה. התקינו תוכנה רק מהיצרן או מחנות רשמית, והימנעו לגמרי מאפליקציות "פרוצות" או פרוצות. הוציאו את הסיסמאות מהדפדפן שלכם לתוך מנהל סיסמאות ייעודי, ואז תנו לדפדפן לשכוח אותן. שמרו על המכשיר והדפדפן שלכם מעודכנים כדי שחורים ידועים ייסגרו. והפעילו מפתחות גישה בכל מקום שאפשר — מפתח גישה לא משאיר שום דבר שמור ש-infostealer יכול להעתיק, ואי אפשר לדוג אותו בפישינג כמו סיסמה.
המגבלות הכנות — והיכן Sealby משתלבת
הנה הגרסה הישרה: אף אפליקציה, כולל Sealby, לא יכולה להגן לגמרי על מכשיר שכבר נגוע. אם תוכנה זדונית רצה עם שליטה מלאה במכשיר שלכם, הרגלים טובים וניקוי חשובים יותר מכל כלי בודד. זה קודם כל עניין של בריאות המכשיר שביד שלכם.
מה ש-Sealby עושה זה לשמור על הדברים שאתם בוחרים להגן עליהם — התמונות הפרטיות, הסרטונים, ההערות והקבצים שלכם — מוצפנים במכשיר שלכם, עם מפתח שרק אתם מחזיקים, במקום לשכב בהישג יד קל. והבדיקת דליפת הסיסמאות החינמית שלנו מאפשרת לבדוק סיסמה בפרטיות, בלי לשלוח אותה לשום מקום. הלקח של infostealers הוא אותו לקח ש-Sealby בנוי עליו: שמרו על מה שחשוב באמת נעול, לא מונח מסביב.
זהו תוכן חינוכי כללי, לא ייעוץ אבטחה. איומים, כלים ותכונות אפליקציה משתנים עם הזמן ונבדלים בין מכשירים — בדקו מקורות עדכניים ואמינים ואת ההגדרות במכשיר שלכם.