Što infostealer zapravo krade
Infostealer je mali program koji, jednom kad se pokrene na vašem računalu ili telefonu, tiho kopira korisne stvari koje se na njemu nalaze i šalje ih onome tko stoji iza njega. Na vrhu popisa su lozinke koje je vaš web-preglednik spremio za vas, zajedno s adresama, podacima kartice i drugim podacima za automatsko popunjavanje koje drži pri ruci. Za to mu nije potrebno razbiti nikakvu enkripciju — jednostavno čita ono što je već otključano dok koristite uređaj.
Dio koji ljudi propuštaju jest da također zgrabi vaše „kolačiće” — male tokene prijave koje web-mjesto ostavlja na vašem uređaju kako se ne biste morali prijavljivati svaki put. Može pokupiti i stvari poput datoteka novčanika kriptovaluta i prijavljenih sesija aplikacija za razmjenu poruka. Sve se to spaja u ono što kriminalci nazivaju „stealer log”, koji se prodaje ili razmjenjuje.
Zašto zaobilazi jaku lozinku
Duga, jedinstvena lozinka izvrsna je zaštita od nekoga tko pokušava pogoditi put unutra. No infostealer ne pogađa — kopira. Ako vaš preglednik već zna lozinku, zlonamjerni softver jednostavno uzme spremljenu kopiju. Duljina i složenost to uopće ne usporavaju.
Ukradeni kolačić prijave je ono što mu doista omogućuje da proklizi kroz vašu obranu. Taj kolačić je dokaz web-mjestu da ste se već uspješno prijavili. Dajte njegovu kopiju napadaču i, dok god je valjan, često može ući ravno u račun bez zaslona za lozinku i bez traženja vašeg dvofaktorskog koda — jer stranica misli da se prijava već dogodila. Zato „imam uključenu dvofaktorsku autentifikaciju” sam po sebi nije odgovor na ovu prijetnju.
Kako završi na vašem uređaju
Infostealeri gotovo uvijek trebaju da nešto pokrenete. Uobičajeni putevi su piratizirani ili „krekirani” plaćeni softver, lažne stranice „besplatnog preuzimanja” i demo stranice koje kopiraju pravi proizvod, minirani privitak e-pošte ili obmanjujući oglas koji vodi do lažnog instalacijskog programa. Ovdje nema ničeg egzotičnog — nema nezaustavljivog hakiranja, samo datoteke koja izgleda sigurno, a nije. Najkorisnija navika jest instalirati softver samo od proizvođača ili iz službene trgovine aplikacija.
Što učiniti ako mislite da ste pogođeni
Ako imate ikakav razlog vjerovati da je nešto dospjelo na vaš uređaj, radite ovim redoslijedom — redoslijed je bitan, jer popravljanje lozinki dok zlonamjerni softver još gleda samo mu preda i nove.
1. Prvo očistite uređaj. Pokrenite pouzdanu sigurnosnu provjeru, ili ako niste sigurni, potražite pomoć za uklanjanje zlonamjernog softvera, prije nego što bilo što promijenite. Dok uređaj nije čist, tretirajte ga kao da netko čita preko vašeg ramena.
2. Resetirajte lozinke s uređaja kojem vjerujete. Počevši od e-pošte i svega što može resetirati druge račune, promijenite lozinke s drugog, čistog uređaja. Neka svaka nova bude jedinstvena — upravitelj zaporki to olakšava.
3. Odjavite se posvuda, zatim dodajte jače brave. Upotrijebite opciju „odjava sa svih uređaja” svake usluge kako biste poništili sve ukradene kolačiće, a zatim uključite dvofaktorsku autentifikaciju i pristupni ključ gdje je ponuđen.
Kako od sada smanjiti svoj rizik
Ne morate živjeti u strahu da biste ovo izbjegli. Instalirajte softver samo od proizvođača ili iz službene trgovine, i posve izbjegavajte „krekirane” ili piratizirane aplikacije. Premjestite lozinke iz preglednika u namjenskog upravitelja zaporki, a zatim neka ih preglednik zaboravi. Održavajte uređaj i preglednik ažurnima kako bi poznate rupe bile zatvorene. I uključite pristupne ključeve gdje god možete — pristupni ključ ne ostavlja ništa spremljeno što bi stealer mogao kopirati, i ne može ga se ukrasti phishingom kao lozinku.
Iskrena ograničenja — i gdje se uklapa Sealby
Evo iskrene verzije: nijedna aplikacija, uključujući Sealby, ne može u potpunosti zaštititi uređaj koji je već zaražen. Ako zlonamjerni softver radi s punim ovlastima na vašem uređaju, dobre navike i čišćenje važniji su od bilo kojeg alata. Ovo je prije svega o zdravlju uređaja koji držite u ruci.
Sealby čini to da stvari koje odaberete zaštititi — vaše privatne fotografije, videozapise, bilješke i datoteke — drži šifriranima na vašem vlastitom uređaju, s ključem koji držite samo vi, umjesto da leže na dohvat ruke. A naša besplatna provjera curenja lozinke omogućuje vam da testirate lozinku privatno, bez slanja bilo kamo. Lekcija infostealera ista je ona na kojoj je Sealby izgrađen: držite ono što je važno stvarno zaključano, a ne razbacano naokolo.
Ovo je opći edukativni sadržaj, ne sigurnosni savjet. Prijetnje, alati i značajke aplikacija mijenjaju se tijekom vremena i razlikuju se ovisno o uređaju — provjerite aktualne, pouzdane izvore i postavke na vlastitom uređaju.