Ką infostealer iš tikrųjų pavagia
Infostealer – tai maža programa, kuri, pradėjusi veikti tavo kompiuteryje ar telefone, tyliai nukopijuoja naudingus dalykus, esančius jame, ir išsiunčia juos tam, kas už jos stovi. Sąrašo viršuje – slaptažodžiai, kuriuos tavo naršyklė tau išsaugojo, kartu su adresais, kortelių duomenimis ir kitais po ranka laikomais automatinio pildymo duomenimis. Tam jai nereikia laužti jokio šifravimo – ji tiesiog perskaito tai, kas jau atrakinta, tau naudojantis įrenginiu.
Dalis, kurią žmonės praleidžia, yra ta, kad ji taip pat pagriebia tavo „slapukus“ – mažus prisijungimo žetonus, kuriuos svetainė palieka tavo įrenginyje, kad nereikėtų jungtis kaskart iš naujo. Ji taip pat gali susigrobti tokius dalykus kaip kriptovaliutų piniginės failus ir aktyvius pokalbių programėlių seansus. Visa tai sudedama į tai, ką nusikaltėliai vadina „stealer log“, ir parduodama ar keičiama.
Kodėl ji apeina stiprų slaptažodį
Ilgas, unikalus slaptažodis – puiki apsauga nuo to, kad kažkas įspėtų kelią vidun. Bet infostealer nespėja – ji kopijuoja. Jei tavo naršyklė jau žino slaptažodį, kenkėjiška programa tiesiog paima išsaugotą kopiją. Ilgis ir sudėtingumas to visiškai nesulėtina.
Būtent pavogtas prisijungimo slapukas leidžia šiam triukui iš tikrųjų praslysti pro tavo apsaugą. Tas slapukas svetainei yra įrodymas, kad jau sėkmingai prisijungei. Atidavus kopiją užpuolikui, kol ji galioja, jis dažnai gali tiesiog įžengti į paskyrą be slaptažodžio lango ir be dviejų veiksnių kodo prašymo – nes svetainei atrodo, kad prisijungimas jau įvyko. Būtent todėl „turiu įjungtą dviejų veiksnių patvirtinimą“ pats savaime nėra atsakymas į šią grėsmę.
Kaip ji atsiduria tavo įrenginyje
Infostealer programoms beveik visada reikia, kad tu ką nors paleistum. Įprasti keliai – piratinė ar „nulaužta“ mokama programinė įranga, netikri „nemokamo atsisiuntimo“ ir demonstraciniai puslapiai, kopijuojantys tikrą produktą, į spąstus paverstas el. laiško priedas arba klaidinanti reklama, vedanti prie netikro diegimo failo. Čia nieko egzotiško – jokio nesustabdomo įsilaužimo, tik failas, kuris atrodo saugus, o toks nėra. Vienintelis naudingiausias įprotis – diegti programinę įrangą tik iš kūrėjo ar oficialios programų parduotuvės.
Ką daryti, jei manai, kad nukentėjai
Jei turi bet kokį pagrindą manyti, kad kažkas pateko į tavo įrenginį, veik būtent šia tvarka – tvarka svarbi, nes taisant slaptažodžius, kol kenkėjiška programa dar stebi, jai tiesiog atiduodami ir nauji.
1. Pirmiausia išvalyk įrenginį. Paleisk patikimą saugumo patikrą arba, jei abejoji, kreipkis pagalbos pašalinant kenkėjišką programą – prieš keičiant ką nors kitą. Kol įrenginys neišvalytas, laikyk, kad kažkas skaito per petį.
2. Nustatyk slaptažodžius iš naujo iš įrenginio, kuriuo pasitiki. Pradėk nuo el. pašto ir visko, kas gali atstatyti kitas paskyras, ir keisk slaptažodžius iš kito, švaraus įrenginio. Padaryk kiekvieną naują unikalų – tai palengvina slaptažodžių tvarkyklė.
3. Atsijunk visur, tada pridėk stipresnes spynas. Kiekvienoje paslaugoje naudok parinktį „atsijungti iš visų įrenginių“, kad panaikintum bet kokius pavogtus slapukus, tada įjunk dviejų veiksnių patvirtinimą ir prieigos raktą, kur tik siūloma.
Kaip nuo šiol sumažinti savo riziką
Nereikia gyventi baimėje, kad to išvengtum. Diek programinę įrangą tik iš kūrėjo ar oficialios parduotuvės, o „nulaužtų“ ar piratinių programėlių visiškai vengk. Iškelk slaptažodžius iš naršyklės į specialią slaptažodžių tvarkyklę, o tada leisk naršyklei jų nebeprisiminti. Nuolat atnaujink įrenginį ir naršyklę, kad žinomos spragos liktų uždarytos. Ir įjunk prieigos raktus, kur tik gali – prieigos raktas nepalieka nieko išsaugoto, ką galėtų nukopijuoti infostealer, ir jo negalima apgauti taip, kaip slaptažodžio.
Sąžiningos ribos – ir kur čia tinka Sealby
Štai tiesi versija: jokia atskira programėlė, įskaitant Sealby, negali visiškai apsaugoti jau užkrėsto įrenginio. Jei kenkėjiška programa laisvai veikia tavo mašinoje, geri įpročiai ir išvalymas svarbiau už bet kurį vieną įrankį. Čia visų pirma kalbama apie įrenginio, kurį laikai rankoje, sveikatą.
Sealby laiko dalykus, kuriuos pasirenki saugoti – tavo privačias nuotraukas, vaizdo įrašus, užrašus ir failus – užšifruotus tavo įrenginyje, su raktu, kurį laikai tik tu, o ne lengvai pasiekiamus. O mūsų nemokama slaptažodžio nutekėjimo patikra leidžia patikrinti slaptažodį privačiai, jo niekur nesiunčiant. Infostealer pamoka – ta pati, ant kurios pastatyta Sealby: laikyk tai, kas svarbu, iš tikrųjų užrakinta, o ne palikta gulėti.
Tai bendro pobūdžio informacija, ne saugumo patarimas. Grėsmės, įrankiai ir programėlių funkcijos laikui bėgant keičiasi ir skiriasi priklausomai nuo įrenginio – tikrink naujausius, patikimus šaltinius ir nustatymus savo įrenginyje.