Vodiči

Što je „infostealer” — i zašto jaka lozinka možda nije dovoljna

Većina savjeta o sigurnosti na internetu odnosi se na vašu lozinku: neka bude duga, nemojte je ponovno koristiti, uključite dvofaktorsku autentifikaciju. Sve to i dalje vrijedi. No vrsta zlonamjernog softvera zvana „infostealer” zaobilazi sve to — tiho kopirajući ono što je već spremljeno na vašem uređaju. To je veliki dio razloga zašto stalno viđate naslove poput „procurjele milijarde lozinki”. Evo što on zapravo radi i nekoliko jednostavnih navika koje ga zaustavljaju.

Sada privatno provjerite lozinku

Ključne točke

  • Infostealer je zlonamjerni softver koji kopira spremljene podatke izravno s vašeg uređaja: lozinke spremljene u pregledniku, podatke za automatsko popunjavanje i vaše aktivne „kolačiće” prijave.
  • Ti ukradeni kolačići su opasan dio — mogu napadaču omogućiti pristup računu bez vaše lozinke i bez vašeg dvofaktorskog koda.
  • Obično se ušulja putem piratiziranog ili „krekiranog” softvera, lažnih „besplatnih” preuzimanja i sumnjivih privitaka e-pošte — a ne pogađanjem vaše lozinke.
  • Ogromni naslovi tipa „procurjele milijarde lozinki” uglavnom su gomile takvih ukradenih podataka, prikupljenih i preprodanih — ne uvijek jedan svježi hakerski napad.
  • Nekoliko navika znatno smanjuje rizik: ne instalirajte softver s nasumičnih stranica, održavajte uređaj ažurnim, koristite pravog upravitelja zaporki umjesto preglednika i uključite pristupne ključeve gdje god možete.

Što infostealer zapravo krade

Infostealer je mali program koji, jednom kad se pokrene na vašem računalu ili telefonu, tiho kopira korisne stvari koje se na njemu nalaze i šalje ih onome tko stoji iza njega. Na vrhu popisa su lozinke koje je vaš web-preglednik spremio za vas, zajedno s adresama, podacima kartice i drugim podacima za automatsko popunjavanje koje drži pri ruci. Za to mu nije potrebno razbiti nikakvu enkripciju — jednostavno čita ono što je već otključano dok koristite uređaj.

Dio koji ljudi propuštaju jest da također zgrabi vaše „kolačiće” — male tokene prijave koje web-mjesto ostavlja na vašem uređaju kako se ne biste morali prijavljivati svaki put. Može pokupiti i stvari poput datoteka novčanika kriptovaluta i prijavljenih sesija aplikacija za razmjenu poruka. Sve se to spaja u ono što kriminalci nazivaju „stealer log”, koji se prodaje ili razmjenjuje.

Zašto zaobilazi jaku lozinku

Duga, jedinstvena lozinka izvrsna je zaštita od nekoga tko pokušava pogoditi put unutra. No infostealer ne pogađa — kopira. Ako vaš preglednik već zna lozinku, zlonamjerni softver jednostavno uzme spremljenu kopiju. Duljina i složenost to uopće ne usporavaju.

Ukradeni kolačić prijave je ono što mu doista omogućuje da proklizi kroz vašu obranu. Taj kolačić je dokaz web-mjestu da ste se već uspješno prijavili. Dajte njegovu kopiju napadaču i, dok god je valjan, često može ući ravno u račun bez zaslona za lozinku i bez traženja vašeg dvofaktorskog koda — jer stranica misli da se prijava već dogodila. Zato „imam uključenu dvofaktorsku autentifikaciju” sam po sebi nije odgovor na ovu prijetnju.

Kako završi na vašem uređaju

Infostealeri gotovo uvijek trebaju da nešto pokrenete. Uobičajeni putevi su piratizirani ili „krekirani” plaćeni softver, lažne stranice „besplatnog preuzimanja” i demo stranice koje kopiraju pravi proizvod, minirani privitak e-pošte ili obmanjujući oglas koji vodi do lažnog instalacijskog programa. Ovdje nema ničeg egzotičnog — nema nezaustavljivog hakiranja, samo datoteke koja izgleda sigurno, a nije. Najkorisnija navika jest instalirati softver samo od proizvođača ili iz službene trgovine aplikacija.

Što učiniti ako mislite da ste pogođeni

Ako imate ikakav razlog vjerovati da je nešto dospjelo na vaš uređaj, radite ovim redoslijedom — redoslijed je bitan, jer popravljanje lozinki dok zlonamjerni softver još gleda samo mu preda i nove.

1. Prvo očistite uređaj. Pokrenite pouzdanu sigurnosnu provjeru, ili ako niste sigurni, potražite pomoć za uklanjanje zlonamjernog softvera, prije nego što bilo što promijenite. Dok uređaj nije čist, tretirajte ga kao da netko čita preko vašeg ramena.

2. Resetirajte lozinke s uređaja kojem vjerujete. Počevši od e-pošte i svega što može resetirati druge račune, promijenite lozinke s drugog, čistog uređaja. Neka svaka nova bude jedinstvena — upravitelj zaporki to olakšava.

3. Odjavite se posvuda, zatim dodajte jače brave. Upotrijebite opciju „odjava sa svih uređaja” svake usluge kako biste poništili sve ukradene kolačiće, a zatim uključite dvofaktorsku autentifikaciju i pristupni ključ gdje je ponuđen.

Kako od sada smanjiti svoj rizik

Ne morate živjeti u strahu da biste ovo izbjegli. Instalirajte softver samo od proizvođača ili iz službene trgovine, i posve izbjegavajte „krekirane” ili piratizirane aplikacije. Premjestite lozinke iz preglednika u namjenskog upravitelja zaporki, a zatim neka ih preglednik zaboravi. Održavajte uređaj i preglednik ažurnima kako bi poznate rupe bile zatvorene. I uključite pristupne ključeve gdje god možete — pristupni ključ ne ostavlja ništa spremljeno što bi stealer mogao kopirati, i ne može ga se ukrasti phishingom kao lozinku.

Iskrena ograničenja — i gdje se uklapa Sealby

Evo iskrene verzije: nijedna aplikacija, uključujući Sealby, ne može u potpunosti zaštititi uređaj koji je već zaražen. Ako zlonamjerni softver radi s punim ovlastima na vašem uređaju, dobre navike i čišćenje važniji su od bilo kojeg alata. Ovo je prije svega o zdravlju uređaja koji držite u ruci.

Sealby čini to da stvari koje odaberete zaštititi — vaše privatne fotografije, videozapise, bilješke i datoteke — drži šifriranima na vašem vlastitom uređaju, s ključem koji držite samo vi, umjesto da leže na dohvat ruke. A naša besplatna provjera curenja lozinke omogućuje vam da testirate lozinku privatno, bez slanja bilo kamo. Lekcija infostealera ista je ona na kojoj je Sealby izgrađen: držite ono što je važno stvarno zaključano, a ne razbacano naokolo.

Ovo je opći edukativni sadržaj, ne sigurnosni savjet. Prijetnje, alati i značajke aplikacija mijenjaju se tijekom vremena i razlikuju se ovisno o uređaju — provjerite aktualne, pouzdane izvore i postavke na vlastitom uređaju.

Brzi odgovori

Ako imam jaku, jedinstvenu lozinku, jesam li siguran od ovoga?

Pomaže, ali ne u potpunosti. Infostealer kopira lozinku koju ste već spremili i vaš aktivni kolačić prijave, pa može ući u račun bez razbijanja ičega. Najjača dodatna zaštita od ovoga su pristupni ključevi i odjava iz starih sesija („odjava sa svih uređaja”).

Kako bih znao jesam li pogođen?

Često se to ne može izravno prepoznati, jer je zlonamjerni softver dizajniran da bude tih. Znakovi upozorenja su prijave ili kupnje koje niste vi napravili, ili sigurnosni alat koji nešto označi. Ako ste ikada instalirali nešto u što niste bili sigurni, najsigurnije je tretirati svoje spremljene lozinke kao izložene: prvo očistite uređaj, a zatim resetirajte lozinke s uređaja kojem vjerujete.

Zaustavlja li uključivanje dvofaktorske autentifikacije infostealere?

Dvofaktorska autentifikacija i dalje pomaže protiv obične krađe lozinke, pa je ostavite uključenom. No ukradeni „kolačić sesije” može zaobići uobičajeni zahtjev za dvofaktorskim kodom, jer se web-mjestu čini da ste već prijavljeni. Pristupni ključevi i odjava sa svih uređaja jači su odgovor na ovu specifičnu prijetnju.

Tvoj trezor te čeka.

Preuzmi Sealby i zaštiti ono što ti je važno. Postavljanje traje manje od minute i nema računa za otvaranje.

Preuzmi na App Storeu

iPhone i iPad · iOS 17+ · Besplatno