Што навистина краде infostealer
Infostealer е мала програма што, откако ќе се изврши на компјутерот или телефонот, тивко ги копира корисните работи на него и ги испраќа до лицето што стои зад неа. На врвот на списокот се лозинките што веб-прелистувачот ги зачувал за вас, заедно со адресите, податоците за картички и другите податоци за автоматско пополнување што ги чува при рака. Не мора да пробие никакво шифрирање — едноставно го чита она што веќе е отклучено додека го користите уредот.
Она што луѓето го пропуштаат е дека ги зема и вашите „колачиња“ — малите токени за најава што веб-страницата ги остава на уредот за да не мора да се најавувате секојпат. Може да собере и датотеки од крипто-паричници и најавени сесии од апликации за разговор. Сето тоа се спакува во она што криминалците го нарекуваат „stealer log“ и се продава или разменува.
Зошто ја заобиколува силната лозинка
Долга, единствена лозинка е одлична заштита од некој што се обидува да ја погоди. Но infostealer не погодува — копира. Ако прелистувачот веќе ја знае лозинката, злонамерниот софтвер само ја зема зачуваната копија. Должината и сложеноста воопшто не го забавуваат.
Украденото колаче за најава му овозможува навистина да ја заобиколи вашата одбрана. Колачето ѝ докажува на веб-страницата дека веќе успешно сте се најавиле. Ако напаѓач добие копија, додека таа важи, често може директно да влезе во сметката без екран за лозинка и без барање за код за двофакторска најава — бидејќи страницата мисли дека најавувањето веќе се случило. Затоа „имам вклучена двофакторска најава“ само по себе не е одговор на оваа закана.
Како завршува на вашиот уред
Infostealer речиси секогаш бара вие да извршите нешто. Вообичаени патишта се пиратски или „пробиен“ платен софтвер, лажни страници за „бесплатно преземање“ и демо-верзии што имитираат вистински производ, прилог во е-пошта поставен како стапица или измамничка реклама што води до лажен инсталатор. Нема ништо необично — нема незапирлив напад, туку датотека што изгледа безбедно, а не е. Најкорисната навика е да инсталирате софтвер само од создавачот или од официјална продавница за апликации.
Што да направите ако мислите дека сте погодени
Ако имате каква било причина да мислите дека нешто стигнало на уредот, работете по овој редослед — редоследот е важен, бидејќи менувањето лозинки додека злонамерниот софтвер сѐ уште набљудува само му ги предава и новите.
1. Прво исчистете го уредот. Извршете проверка со угледна безбедносна алатка или, ако не сте сигурни, побарајте помош за отстранување на злонамерниот софтвер пред да смените нешто. Додека уредот не биде чист, однесувајте се како некој да ви чита преку рамо.
2. Сменете ги лозинките од уред на кој му верувате. Почнувајќи со е-поштата и сѐ што може да ресетира други сметки, сменете ги лозинките од друг, чист уред. Секоја нова нека биде единствена — управувач со лозинки го олеснува тоа.
3. Одјавете се насекаде, па додајте посилни брави. Употребете ја опцијата „одјави се од сите уреди“ на секоја услуга за да ги поништите украдените колачиња, а потоа вклучете двофакторска најава и passkey каде што се нуди.
Како отсега да го намалите ризикот
Не треба да живеете во страв за да го избегнете ова. Инсталирајте софтвер само од создавачот или од официјална продавница и целосно избегнувајте „пробиени“ или пиратски апликации. Преместете ги лозинките од прелистувачот во посебен управувач со лозинки, а потоа избришете ги од прелистувачот. Ажурирајте ги уредот и прелистувачот за да се затворат познатите пропусти. И вклучете passkey каде што можете — passkey не остава ништо зачувано што може да го копира крадецот и не може да се украде преку фишинг како лозинка.
Искрените ограничувања — и каде се вклопува Sealby
Еве ја директната вистина: ниедна апликација, вклучително и Sealby, не може целосно да заштити веќе заразен уред. Ако злонамерниот софтвер има слободен пристап до уредот, добрите навики и чистењето се поважни од која било алатка. Прво е важно уредот во вашите раце да биде безбеден.
Sealby ги чува работите што ќе изберете да ги заштитите — приватните фотографии, видеа, белешки и датотеки — шифрирани на вашиот уред, со клуч што го имате само вие, наместо да бидат лесно достапни. А нашата бесплатна проверка за протечена лозинка ви овозможува приватно да проверите лозинка, без да ја испратите никаде. Поуката од infostealer е истата врз која е изграден Sealby: најважното нека биде навистина заклучено, а не оставено на дофат.
Ова е општа едукација, не безбедносен совет. Заканите, алатките и функциите на апликациите се менуваат со време и се разликуваат по уред — проверувајте тековни, угледни извори и поставките на сопствениот уред.