Apa sebenarnya yang dicuri infostealer
Infostealer adalah program kecil yang, begitu berjalan di komputer atau ponsel Anda, diam-diam menyalin hal-hal berguna yang ada di sana dan mengirimkannya ke siapa pun di baliknya. Yang paling atas dalam daftarnya adalah kata sandi yang telah disimpan browser web Anda, beserta alamat, detail kartu, dan isi otomatis lain yang disiapkannya. Ia tidak perlu membobol enkripsi apa pun untuk melakukan ini — ia hanya membaca apa yang sudah terbuka kuncinya selagi Anda memakai perangkat.
Bagian yang sering terlewat adalah ia juga mengambil "cookie" Anda — token login kecil yang ditinggalkan sebuah situs web di perangkat Anda agar Anda tidak perlu masuk setiap saat. Ia juga bisa mengambil hal-hal seperti file dompet mata uang kripto dan sesi login aplikasi chat. Semua ini dikumpulkan menjadi apa yang oleh para penjahat disebut "stealer log" lalu dijual atau diperdagangkan.
Mengapa ia bisa melewati kata sandi yang kuat
Kata sandi yang panjang dan unik adalah perlindungan bagus melawan seseorang yang menebak-nebak untuk masuk. Tapi infostealer tidak menebak — ia menyalin. Jika browser Anda sudah tahu kata sandinya, malware itu tinggal mengambil salinan yang tersimpan. Panjang dan kerumitan sama sekali tidak memperlambatnya.
Cookie login curian itulah yang benar-benar membuat ini lolos dari pertahanan Anda. Cookie itu adalah bukti bagi situs web bahwa Anda sudah berhasil masuk. Berikan salinannya kepada penyerang dan, selama itu masih berlaku, mereka sering kali bisa langsung masuk ke akun tanpa layar kata sandi dan tanpa diminta kode autentikasi dua faktor Anda — karena situs itu mengira proses masuk sudah terjadi. Itulah sebabnya "saya sudah mengaktifkan autentikasi dua faktor" saja bukan jawaban untuk ancaman ini.
Bagaimana ia bisa sampai ke perangkat Anda
Infostealer hampir selalu membutuhkan Anda untuk menjalankan sesuatu. Jalur umumnya adalah perangkat lunak berbayar bajakan atau "cracked", halaman "unduhan gratis" dan demo palsu yang meniru produk asli, lampiran email yang dijebak, atau iklan menyesatkan yang mengarah ke installer palsu. Tidak ada yang eksotis di sini — bukan peretasan tak terhentikan, hanya file yang terlihat aman padahal tidak. Kebiasaan paling berguna adalah hanya menginstal perangkat lunak dari pembuatnya atau toko aplikasi resmi.
Yang harus dilakukan jika Anda merasa terdampak
Jika Anda punya alasan untuk mengira ada sesuatu yang masuk ke perangkat Anda, kerjakan dengan urutan ini — urutannya penting, karena memperbaiki kata sandi selagi malware masih mengintai hanya akan menyerahkan kata sandi baru itu juga kepadanya.
1. Bersihkan perangkat terlebih dahulu. Jalankan pemindaian keamanan yang tepercaya, atau jika ragu mintalah bantuan untuk menghapus malware, sebelum mengubah apa pun. Selama perangkat belum bersih, anggap seolah ada yang membaca dari balik bahu Anda.
2. Atur ulang kata sandi dari perangkat yang Anda percaya. Mulai dari email Anda dan apa pun yang bisa mengatur ulang akun lain, ubah kata sandi dari perangkat lain yang bersih. Buat setiap kata sandi baru unik — pengelola kata sandi membuat ini mudah.
3. Keluar dari semua tempat, lalu tambahkan kunci yang lebih kuat. Gunakan opsi "keluar dari semua perangkat" pada setiap layanan untuk membatalkan cookie yang dicuri, lalu aktifkan autentikasi dua faktor dan kunci sandi jika tersedia.
Cara menurunkan risiko Anda mulai sekarang
Anda tidak perlu hidup dalam ketakutan untuk menghindari ini. Instal perangkat lunak hanya dari pembuatnya atau toko resmi, dan hindari sepenuhnya aplikasi "cracked" atau bajakan. Pindahkan kata sandi keluar dari browser Anda ke pengelola kata sandi khusus, lalu biarkan browser melupakannya. Selalu perbarui perangkat dan browser Anda agar celah yang diketahui tertutup. Dan aktifkan kunci sandi di mana pun Anda bisa — kunci sandi tidak meninggalkan apa pun tersimpan untuk disalin infostealer, dan tidak bisa dipancing dengan cara yang sama seperti kata sandi.
Batasan yang jujur — dan di mana peran Sealby
Inilah versi jujurnya: tidak ada satu aplikasi pun, termasuk Sealby, yang bisa sepenuhnya melindungi perangkat yang sudah terinfeksi. Jika malware berjalan bebas di perangkat Anda, kebiasaan baik dan pembersihan lebih penting daripada alat apa pun. Ini soal kesehatan perangkat di tangan Anda terlebih dahulu.
Yang dilakukan Sealby adalah menjaga hal-hal yang Anda pilih untuk dilindungi — foto, video, catatan, dan file pribadi Anda — tetap terenkripsi di perangkat Anda sendiri, dengan kunci yang hanya Anda pegang, bukan tergeletak mudah dijangkau. Dan pemeriksaan kebocoran kata sandi gratis kami membiarkan Anda menguji kata sandi secara pribadi, tanpa mengirimkannya ke mana pun. Pelajaran dari infostealer sama dengan yang menjadi dasar Sealby dibangun: jaga hal yang penting benar-benar terkunci, bukan tergeletak begitu saja.
Ini adalah edukasi umum, bukan nasihat keamanan. Ancaman, alat, dan fitur aplikasi berubah seiring waktu dan berbeda antar perangkat — periksa sumber terkini yang tepercaya dan pengaturan di perangkat Anda sendiri.