Tudástár

Mi az az „infostealer” — és miért nem biztos, hogy elég egy erős jelszó

A legtöbb online biztonsági tanács a jelszavadról szól: legyen hosszú, ne használd újra, kapcsold be a kéttényezős hitelesítést. Ez mind továbbra is jó. De egy „infostealer” nevű kártevőfajta mindezt megkerüli — csendben lemásolva azt, ami már mentve van az eszközödön. Nagyrészt ez az oka annak, hogy folyton „milliárd jelszó szivárgott ki” típusú híreket látsz. Íme, mit csinál valójában, és az a néhány egyszerű szokás, amely megállítja.

Ellenőrizze a jelszót most privátban

A lényeg röviden

  • Az infostealer olyan kártevő, amely közvetlenül az eszközödről másolja le a mentett adatokat: a böngészőben mentett jelszavakat, az automatikus kitöltés adatait és az aktív bejelentkezési „sütijeidet”.
  • Az ellopott sütik jelentik a veszélyes részt — lehetővé tehetik, hogy egy támadó bejusson egy fiókba a jelszavad és a kéttényezős kódod nélkül is.
  • Általában kalózkodott vagy „feltört” szoftvereken, hamis „ingyenes” letöltéseken és gyanús e-mail mellékleteken keresztül lopózik be — nem a jelszavad kitalálásával.
  • A „milliárd jelszó szivárgott ki” típusú óriási hírek többnyire ilyen ellopott adatok halmai, összegyűjtve és továbbadva — nem mindig egyetlen friss feltörés.
  • Néhány szokás sokat csökkent a kockázaton: ne telepíts szoftvert véletlenszerű oldalakról, tartsd naprakészen az eszközödet, használj valódi jelszókezelőt a böngésződ helyett, és kapcsold be a jelkulcsokat, ahol csak lehet.

Mit lop el valójában egy infostealer

Az infostealer egy kis program, amely miután lefut a számítógépeden vagy telefonodon, csendben lemásolja a rajta található hasznos dolgokat, és elküldi annak, aki mögötte áll. A lista élén a böngésződ által elmentett jelszavaid állnak, valamint a címek, kártyaadatok és egyéb automatikus kitöltési adatok, amelyeket kéznél tart. Ehhez nem kell feltörnie semmilyen titkosítást — egyszerűen elolvassa azt, ami már fel van oldva, miközben az eszközt használod.

Az a rész, amiről az emberek megfeledkeznek, hogy a sütijeidet is megszerzi — azokat a kis bejelentkezési tokeneket, amelyeket egy webhely az eszközödön hagy, hogy ne kelljen minden alkalommal bejelentkezned. Olyan dolgokat is összeszedhet, mint a kriptovaluta-tárca fájlok és az üzenetküldő appok bejelentkezett munkamenetei. Mindezt egy úgynevezett „stealer log”-ba csomagolják, amelyet eladnak vagy kereskednek vele.

Miért kerüli meg az erős jelszót

Egy hosszú, egyedi jelszó remek védelem valaki ellen, aki megpróbálja kitalálni az utat befelé. De az infostealer nem tippel — másol. Ha a böngésződ már ismeri a jelszót, a kártevő egyszerűen elveszi a mentett másolatot. A hossz és az összetettség ezt egyáltalán nem lassítja.

Az ellopott bejelentkezési süti az, ami miatt ez tényleg átcsúszik a védelmeiden. Az a süti a webhely számára bizonyíték arra, hogy már sikeresen bejelentkeztél. Adj belőle egy másolatot egy támadónak, és amíg érvényes, gyakran egyenesen besétálhat a fiókba a jelszóképernyő nélkül, és anélkül, hogy a kéttényezős kódodat kérnék — mert a webhely úgy gondolja, a bejelentkezés már megtörtént. Ezért a „bekapcsoltam a kéttényezős hitelesítést” önmagában nem válasz erre a fenyegetésre.

Hogyan kerül az eszközödre

Az infostealereknek szinte mindig szükségük van rá, hogy futtass valamit. A gyakori útvonalak a kalózkodott vagy „feltört” fizetős szoftverek, hamis „ingyenes letöltés” és demóoldalak, amelyek egy valódi terméket másolnak, egy csapdával ellátott e-mail melléklet, vagy egy félrevezető hirdetés, amely egy hamis telepítőhöz vezet. Nincs itt semmi egzotikus — nincs megállíthatatlan hackertámadás, csak egy fájl, amely biztonságosnak tűnik, de nem az. A leghasznosabb szokás, ha szoftvert csak a gyártótól vagy egy hivatalos alkalmazásboltból telepítesz.

Mit tegyél, ha úgy gondolod, érintett vagy

Ha bármi okod van azt hinni, hogy valami bekerült az eszközödre, ebben a sorrendben dolgozz — a sorrend számít, mert a jelszavak javítása, miközben a kártevő még figyel, csak átadja neki az újakat is.

1. Először tisztítsd meg az eszközt. Futtass egy megbízható biztonsági vizsgálatot, vagy ha bizonytalan vagy, kérj segítséget a kártevő eltávolításához, mielőtt bármit megváltoztatnál. Amíg az eszköz nem tiszta, úgy kezeld, mintha valaki a válladon át olvasna.

2. Állítsd vissza a jelszavakat egy megbízható eszközről. Kezdve az e-mailedet és mindent, ami más fiókokat visszaállíthat, változtasd meg a jelszavakat egy másik, tiszta eszközről. Tedd egyedivé mindegyik újat — egy jelszókezelő ezt megkönnyíti.

3. Jelentkezz ki mindenhonnan, majd adj hozzá erősebb zárakat. Használd az egyes szolgáltatások „kijelentkezés minden eszközről” lehetőségét, hogy érvénytelenítsd az ellopott sütiket, majd kapcsold be a kéttényezős hitelesítést és egy jelkulcsot, ahol elérhető.

Hogyan csökkentsd a kockázatodat mostantól

Nem kell félelemben élned, hogy elkerüld ezt. Csak a gyártótól vagy egy hivatalos áruházból telepíts szoftvert, és teljesen kerüld a „feltört” vagy kalózkodott alkalmazásokat. Költöztesd ki a jelszavakat a böngésződből egy dedikált jelszókezelőbe, majd hagyd, hogy a böngésző elfelejtse őket. Tartsd naprakészen az eszközödet és a böngésződet, hogy az ismert rések be legyenek zárva. És kapcsold be a jelkulcsokat, ahol csak tudod — egy jelkulcs semmit sem hagy mentve, amit egy stealer lemásolhatna, és nem lehet adathalászattal megszerezni, ahogyan egy jelszót.

Az őszinte korlátok — és hol illeszkedik a Sealby

Íme az egyenes verzió: egyetlen alkalmazás sem, a Sealbyt is beleértve, tudja teljesen megvédeni egy már fertőzött eszközt. Ha egy kártevő a géped teljes irányításával fut, a jó szokások és a takarítás számítanak jobban, mint bármelyik eszköz. Ez elsősorban a kezedben lévő eszköz egészségéről szól.

A Sealby azt csinálja, hogy a dolgokat, amelyeket te választasz megvédeni — a privát fotóidat, videóidat, jegyzeteidet és fájljaidat — titkosítva tartja a saját eszközödön, egy kulccsal, amelyet csak te birtokolsz, ahelyett hogy könnyen elérhető helyen hevernének. Az ingyenes jelszószivárgás-ellenőrzésünk pedig lehetővé teszi, hogy privátban teszteld a jelszavadat, anélkül hogy bárhová elküldenéd. Az infostealerek tanulsága ugyanaz, amire a Sealby épül: tartsd azt, ami számít, valóban zárva, ne heverjen szanaszét.

Ez általános tájékoztatás, nem biztonsági tanácsadás. A fenyegetések, eszközök és alkalmazásfunkciók idővel változnak és eszközönként eltérnek — nézz utána aktuális, megbízható forrásoknak és a saját eszközöd beállításainak.

Gyors válaszok

Ha erős, egyedi jelszavam van, biztonságban vagyok ettől?

Segít, de nem teljesen. Az infostealer lemásolja a már mentett jelszavadat és az aktív bejelentkezési sütidet, így bejuthat egy fiókba anélkül, hogy bármit feltörne. A legerősebb extra védelmek ez ellen a jelkulcsok és a régi munkamenetek kijelentkeztetése („kijelentkezés mindenhonnan”).

Honnan tudnám, ha érintett lennék?

Gyakran nem tudod közvetlenül megállapítani, mert a kártevőt úgy tervezték, hogy csendes legyen. Figyelmeztető jelek a nem általad indított bejelentkezések vagy vásárlások, vagy ha egy biztonsági eszköz jelez valamit. Ha valaha telepítettél valamit, amiben nem voltál biztos, a legbiztonságosabb, ha úgy kezeled a mentett jelszavaidat, mint amelyek nyilvánosságra kerültek: először tisztítsd meg az eszközt, majd állítsd vissza a jelszavaidat egy megbízható eszközről.

A kéttényezős hitelesítés bekapcsolása megállítja az infostealereket?

A kéttényezős hitelesítés továbbra is segít a szokásos jelszólopás ellen, ezért tartsd bekapcsolva. De egy ellopott „munkamenet-süti” megkerülheti a szokásos kéttényezős kérést, mert a webhely számára úgy tűnik, mintha már be lennél jelentkezve. A jelkulcsok és az összes eszközről való kijelentkezés erősebb válaszok erre a konkrét fenyegetésre.

A széfed már vár.

Töltsd le a Sealbyt, és védd meg, ami fontos. A beállítás egy percnél is kevesebb, és nincs fiók, amit létre kellene hozni.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes