Pelajari

Apa itu "infostealer" — dan mengapa kata sandi kuat saja mungkin tidak cukup

Sebagian besar saran keamanan online berkisar pada kata sandi: buat panjang, jangan dipakai ulang, aktifkan autentikasi dua faktor. Semua itu tetap penting. Tapi sejenis malware bernama "infostealer" bisa melewati semuanya — dengan diam-diam menyalin apa yang sudah tersimpan di perangkat Anda. Ini bagian besar alasan Anda terus melihat berita "miliaran kata sandi bocor". Berikut apa yang sebenarnya dilakukannya, dan beberapa kebiasaan sederhana yang bisa menghentikannya.

Periksa kata sandi secara pribadi

Poin penting

  • Infostealer adalah malware yang menyalin data tersimpan langsung dari perangkat Anda: kata sandi yang disimpan browser, detail isi otomatis, dan "cookie" login aktif Anda.
  • Cookie curian itulah bagian paling berbahaya — cookie itu bisa membiarkan penyerang masuk ke akun tanpa kata sandi Anda dan tanpa kode autentikasi dua faktor Anda.
  • Biasanya masuk lewat perangkat lunak bajakan atau "cracked", unduhan "gratis" palsu, dan lampiran email mencurigakan — bukan dengan menebak kata sandi Anda.
  • Berita besar "miliaran kata sandi bocor" sebagian besar adalah tumpukan data curian seperti ini, yang dikumpulkan dan dijual kembali — bukan selalu satu peretasan baru.
  • Beberapa kebiasaan bisa banyak mengurangi risiko: jangan instal perangkat lunak dari situs sembarangan, selalu perbarui perangkat Anda, gunakan pengelola kata sandi sungguhan alih-alih browser, dan aktifkan kunci sandi jika tersedia.

Apa sebenarnya yang dicuri infostealer

Infostealer adalah program kecil yang, begitu berjalan di komputer atau ponsel Anda, diam-diam menyalin hal-hal berguna yang ada di sana dan mengirimkannya ke siapa pun di baliknya. Yang paling atas dalam daftarnya adalah kata sandi yang telah disimpan browser web Anda, beserta alamat, detail kartu, dan isi otomatis lain yang disiapkannya. Ia tidak perlu membobol enkripsi apa pun untuk melakukan ini — ia hanya membaca apa yang sudah terbuka kuncinya selagi Anda memakai perangkat.

Bagian yang sering terlewat adalah ia juga mengambil "cookie" Anda — token login kecil yang ditinggalkan sebuah situs web di perangkat Anda agar Anda tidak perlu masuk setiap saat. Ia juga bisa mengambil hal-hal seperti file dompet mata uang kripto dan sesi login aplikasi chat. Semua ini dikumpulkan menjadi apa yang oleh para penjahat disebut "stealer log" lalu dijual atau diperdagangkan.

Mengapa ia bisa melewati kata sandi yang kuat

Kata sandi yang panjang dan unik adalah perlindungan bagus melawan seseorang yang menebak-nebak untuk masuk. Tapi infostealer tidak menebak — ia menyalin. Jika browser Anda sudah tahu kata sandinya, malware itu tinggal mengambil salinan yang tersimpan. Panjang dan kerumitan sama sekali tidak memperlambatnya.

Cookie login curian itulah yang benar-benar membuat ini lolos dari pertahanan Anda. Cookie itu adalah bukti bagi situs web bahwa Anda sudah berhasil masuk. Berikan salinannya kepada penyerang dan, selama itu masih berlaku, mereka sering kali bisa langsung masuk ke akun tanpa layar kata sandi dan tanpa diminta kode autentikasi dua faktor Anda — karena situs itu mengira proses masuk sudah terjadi. Itulah sebabnya "saya sudah mengaktifkan autentikasi dua faktor" saja bukan jawaban untuk ancaman ini.

Bagaimana ia bisa sampai ke perangkat Anda

Infostealer hampir selalu membutuhkan Anda untuk menjalankan sesuatu. Jalur umumnya adalah perangkat lunak berbayar bajakan atau "cracked", halaman "unduhan gratis" dan demo palsu yang meniru produk asli, lampiran email yang dijebak, atau iklan menyesatkan yang mengarah ke installer palsu. Tidak ada yang eksotis di sini — bukan peretasan tak terhentikan, hanya file yang terlihat aman padahal tidak. Kebiasaan paling berguna adalah hanya menginstal perangkat lunak dari pembuatnya atau toko aplikasi resmi.

Yang harus dilakukan jika Anda merasa terdampak

Jika Anda punya alasan untuk mengira ada sesuatu yang masuk ke perangkat Anda, kerjakan dengan urutan ini — urutannya penting, karena memperbaiki kata sandi selagi malware masih mengintai hanya akan menyerahkan kata sandi baru itu juga kepadanya.

1. Bersihkan perangkat terlebih dahulu. Jalankan pemindaian keamanan yang tepercaya, atau jika ragu mintalah bantuan untuk menghapus malware, sebelum mengubah apa pun. Selama perangkat belum bersih, anggap seolah ada yang membaca dari balik bahu Anda.

2. Atur ulang kata sandi dari perangkat yang Anda percaya. Mulai dari email Anda dan apa pun yang bisa mengatur ulang akun lain, ubah kata sandi dari perangkat lain yang bersih. Buat setiap kata sandi baru unik — pengelola kata sandi membuat ini mudah.

3. Keluar dari semua tempat, lalu tambahkan kunci yang lebih kuat. Gunakan opsi "keluar dari semua perangkat" pada setiap layanan untuk membatalkan cookie yang dicuri, lalu aktifkan autentikasi dua faktor dan kunci sandi jika tersedia.

Cara menurunkan risiko Anda mulai sekarang

Anda tidak perlu hidup dalam ketakutan untuk menghindari ini. Instal perangkat lunak hanya dari pembuatnya atau toko resmi, dan hindari sepenuhnya aplikasi "cracked" atau bajakan. Pindahkan kata sandi keluar dari browser Anda ke pengelola kata sandi khusus, lalu biarkan browser melupakannya. Selalu perbarui perangkat dan browser Anda agar celah yang diketahui tertutup. Dan aktifkan kunci sandi di mana pun Anda bisa — kunci sandi tidak meninggalkan apa pun tersimpan untuk disalin infostealer, dan tidak bisa dipancing dengan cara yang sama seperti kata sandi.

Batasan yang jujur — dan di mana peran Sealby

Inilah versi jujurnya: tidak ada satu aplikasi pun, termasuk Sealby, yang bisa sepenuhnya melindungi perangkat yang sudah terinfeksi. Jika malware berjalan bebas di perangkat Anda, kebiasaan baik dan pembersihan lebih penting daripada alat apa pun. Ini soal kesehatan perangkat di tangan Anda terlebih dahulu.

Yang dilakukan Sealby adalah menjaga hal-hal yang Anda pilih untuk dilindungi — foto, video, catatan, dan file pribadi Anda — tetap terenkripsi di perangkat Anda sendiri, dengan kunci yang hanya Anda pegang, bukan tergeletak mudah dijangkau. Dan pemeriksaan kebocoran kata sandi gratis kami membiarkan Anda menguji kata sandi secara pribadi, tanpa mengirimkannya ke mana pun. Pelajaran dari infostealer sama dengan yang menjadi dasar Sealby dibangun: jaga hal yang penting benar-benar terkunci, bukan tergeletak begitu saja.

Ini adalah edukasi umum, bukan nasihat keamanan. Ancaman, alat, dan fitur aplikasi berubah seiring waktu dan berbeda antar perangkat — periksa sumber terkini yang tepercaya dan pengaturan di perangkat Anda sendiri.

Jawaban singkat

Jika kata sandi saya kuat dan unik, apakah saya aman dari ini?

Membantu, tapi tidak sepenuhnya. Infostealer menyalin kata sandi yang sudah Anda simpan dan cookie login aktif Anda, sehingga bisa masuk ke akun tanpa membobol apa pun. Perlindungan tambahan terkuat untuk ini adalah kunci sandi dan keluar dari sesi lama ("keluar dari semua perangkat").

Bagaimana saya tahu jika saya terkena ini?

Seringkali Anda tidak bisa mengetahuinya secara langsung, karena malware dirancang agar diam-diam. Tanda peringatannya adalah login atau pembelian yang bukan Anda lakukan, atau alat keamanan yang menandai sesuatu. Jika Anda pernah menginstal sesuatu yang meragukan, cara paling aman adalah menganggap kata sandi tersimpan Anda sudah terekspos: bersihkan perangkat terlebih dahulu, lalu atur ulang kata sandi Anda dari perangkat yang Anda percaya.

Apakah mengaktifkan autentikasi dua faktor menghentikan infostealer?

Autentikasi dua faktor tetap membantu melawan pencurian kata sandi biasa, jadi tetap aktifkan. Tapi "cookie sesi" yang dicuri bisa melewati permintaan autentikasi dua faktor biasa, karena bagi situs web itu terlihat seolah Anda sudah masuk. Kunci sandi dan keluar dari semua perangkat adalah jawaban yang lebih kuat untuk ancaman khusus ini.

Brankas Anda sudah menunggu.

Unduh Sealby dan amankan yang penting. Penyiapannya kurang dari satu menit, dan tanpa perlu membuat akun.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis