Mit lop el valójában egy infostealer
Az infostealer egy kis program, amely miután lefut a számítógépeden vagy telefonodon, csendben lemásolja a rajta található hasznos dolgokat, és elküldi annak, aki mögötte áll. A lista élén a böngésződ által elmentett jelszavaid állnak, valamint a címek, kártyaadatok és egyéb automatikus kitöltési adatok, amelyeket kéznél tart. Ehhez nem kell feltörnie semmilyen titkosítást — egyszerűen elolvassa azt, ami már fel van oldva, miközben az eszközt használod.
Az a rész, amiről az emberek megfeledkeznek, hogy a sütijeidet is megszerzi — azokat a kis bejelentkezési tokeneket, amelyeket egy webhely az eszközödön hagy, hogy ne kelljen minden alkalommal bejelentkezned. Olyan dolgokat is összeszedhet, mint a kriptovaluta-tárca fájlok és az üzenetküldő appok bejelentkezett munkamenetei. Mindezt egy úgynevezett „stealer log”-ba csomagolják, amelyet eladnak vagy kereskednek vele.
Miért kerüli meg az erős jelszót
Egy hosszú, egyedi jelszó remek védelem valaki ellen, aki megpróbálja kitalálni az utat befelé. De az infostealer nem tippel — másol. Ha a böngésződ már ismeri a jelszót, a kártevő egyszerűen elveszi a mentett másolatot. A hossz és az összetettség ezt egyáltalán nem lassítja.
Az ellopott bejelentkezési süti az, ami miatt ez tényleg átcsúszik a védelmeiden. Az a süti a webhely számára bizonyíték arra, hogy már sikeresen bejelentkeztél. Adj belőle egy másolatot egy támadónak, és amíg érvényes, gyakran egyenesen besétálhat a fiókba a jelszóképernyő nélkül, és anélkül, hogy a kéttényezős kódodat kérnék — mert a webhely úgy gondolja, a bejelentkezés már megtörtént. Ezért a „bekapcsoltam a kéttényezős hitelesítést” önmagában nem válasz erre a fenyegetésre.
Hogyan kerül az eszközödre
Az infostealereknek szinte mindig szükségük van rá, hogy futtass valamit. A gyakori útvonalak a kalózkodott vagy „feltört” fizetős szoftverek, hamis „ingyenes letöltés” és demóoldalak, amelyek egy valódi terméket másolnak, egy csapdával ellátott e-mail melléklet, vagy egy félrevezető hirdetés, amely egy hamis telepítőhöz vezet. Nincs itt semmi egzotikus — nincs megállíthatatlan hackertámadás, csak egy fájl, amely biztonságosnak tűnik, de nem az. A leghasznosabb szokás, ha szoftvert csak a gyártótól vagy egy hivatalos alkalmazásboltból telepítesz.
Mit tegyél, ha úgy gondolod, érintett vagy
Ha bármi okod van azt hinni, hogy valami bekerült az eszközödre, ebben a sorrendben dolgozz — a sorrend számít, mert a jelszavak javítása, miközben a kártevő még figyel, csak átadja neki az újakat is.
1. Először tisztítsd meg az eszközt. Futtass egy megbízható biztonsági vizsgálatot, vagy ha bizonytalan vagy, kérj segítséget a kártevő eltávolításához, mielőtt bármit megváltoztatnál. Amíg az eszköz nem tiszta, úgy kezeld, mintha valaki a válladon át olvasna.
2. Állítsd vissza a jelszavakat egy megbízható eszközről. Kezdve az e-mailedet és mindent, ami más fiókokat visszaállíthat, változtasd meg a jelszavakat egy másik, tiszta eszközről. Tedd egyedivé mindegyik újat — egy jelszókezelő ezt megkönnyíti.
3. Jelentkezz ki mindenhonnan, majd adj hozzá erősebb zárakat. Használd az egyes szolgáltatások „kijelentkezés minden eszközről” lehetőségét, hogy érvénytelenítsd az ellopott sütiket, majd kapcsold be a kéttényezős hitelesítést és egy jelkulcsot, ahol elérhető.
Hogyan csökkentsd a kockázatodat mostantól
Nem kell félelemben élned, hogy elkerüld ezt. Csak a gyártótól vagy egy hivatalos áruházból telepíts szoftvert, és teljesen kerüld a „feltört” vagy kalózkodott alkalmazásokat. Költöztesd ki a jelszavakat a böngésződből egy dedikált jelszókezelőbe, majd hagyd, hogy a böngésző elfelejtse őket. Tartsd naprakészen az eszközödet és a böngésződet, hogy az ismert rések be legyenek zárva. És kapcsold be a jelkulcsokat, ahol csak tudod — egy jelkulcs semmit sem hagy mentve, amit egy stealer lemásolhatna, és nem lehet adathalászattal megszerezni, ahogyan egy jelszót.
Az őszinte korlátok — és hol illeszkedik a Sealby
Íme az egyenes verzió: egyetlen alkalmazás sem, a Sealbyt is beleértve, tudja teljesen megvédeni egy már fertőzött eszközt. Ha egy kártevő a géped teljes irányításával fut, a jó szokások és a takarítás számítanak jobban, mint bármelyik eszköz. Ez elsősorban a kezedben lévő eszköz egészségéről szól.
A Sealby azt csinálja, hogy a dolgokat, amelyeket te választasz megvédeni — a privát fotóidat, videóidat, jegyzeteidet és fájljaidat — titkosítva tartja a saját eszközödön, egy kulccsal, amelyet csak te birtokolsz, ahelyett hogy könnyen elérhető helyen hevernének. Az ingyenes jelszószivárgás-ellenőrzésünk pedig lehetővé teszi, hogy privátban teszteld a jelszavadat, anélkül hogy bárhová elküldenéd. Az infostealerek tanulsága ugyanaz, amire a Sealby épül: tartsd azt, ami számít, valóban zárva, ne heverjen szanaszét.
Ez általános tájékoztatás, nem biztonsági tanácsadás. A fenyegetések, eszközök és alkalmazásfunkciók idővel változnak és eszközönként eltérnek — nézz utána aktuális, megbízható forrásoknak és a saját eszközöd beállításainak.