Apa yang sebenarnya dicuri oleh infostealer
Infostealer ialah program kecil yang, sebaik sahaja ia berjalan pada komputer atau telefon anda, secara senyap menyalin perkara-perkara berguna yang ada padanya dan menghantarnya kepada sesiapa yang berada di sebaliknya. Paling atas dalam senarai ialah kata laluan yang telah disimpan oleh pelayar web anda, bersama alamat, butiran kad dan isi automatik lain yang disediakannya. Ia tidak perlu memecahkan sebarang penyulitan untuk melakukan ini — ia hanya membaca apa yang sudah tidak berkunci semasa anda menggunakan peranti.
Bahagian yang sering terlepas pandang ialah ia turut mengambil "kuki" anda — token log masuk kecil yang ditinggalkan sesebuah laman web pada peranti anda supaya anda tidak perlu log masuk setiap kali. Ia juga boleh mengaut perkara seperti fail dompet mata wang kripto dan sesi log masuk aplikasi sembang. Semua ini dihimpun menjadi apa yang penjenayah panggil "stealer log" dan dijual atau diniagakan.
Mengapa ia mengelak kata laluan yang kuat
Kata laluan yang panjang dan unik adalah perlindungan hebat terhadap seseorang yang cuba meneka jalan masuk. Tetapi infostealer tidak meneka — ia menyalin. Jika pelayar anda sudah tahu kata laluan itu, perisian hasad itu hanya mengambil salinan yang tersimpan. Panjang dan kerumitan langsung tidak memperlahankannya.
Kuki log masuk yang dicuri itulah yang benar-benar membolehkan ini mengelak pertahanan anda. Kuki itu adalah bukti kepada laman web bahawa anda sudah berjaya log masuk. Serahkan satu salinan kepada penyerang dan, selagi ia masih sah, mereka sering boleh terus masuk ke akaun tanpa skrin kata laluan dan tanpa diminta kod pengesahan dua faktor anda — kerana laman itu menyangka log masuk sudah berlaku. Itulah sebabnya "saya sudah hidupkan pengesahan dua faktor" sahaja bukan jawapan kepada ancaman ini.
Bagaimana ia sampai ke peranti anda
Infostealer hampir selalu memerlukan anda menjalankan sesuatu. Laluan biasa ialah perisian berbayar yang ciplak atau "crack", halaman "muat turun percuma" dan demo palsu yang meniru produk sebenar, lampiran e-mel yang dijerat, atau iklan mengelirukan yang membawa kepada pemasang palsu. Tiada apa yang luar biasa di sini — bukan penggodaman yang tidak dapat dihalang, hanya fail yang kelihatan selamat sedangkan tidak. Tabiat paling berguna ialah memasang perisian hanya daripada pembuatnya atau kedai aplikasi rasmi.
Apa yang perlu dilakukan jika anda fikir anda terjejas
Jika anda mempunyai sebarang sebab untuk menyangka sesuatu telah masuk ke peranti anda, lakukan mengikut susunan ini — susunan itu penting, kerana membetulkan kata laluan sementara perisian hasad itu masih memerhati hanya menyerahkan kata laluan baharu itu juga kepadanya.
1. Bersihkan peranti dahulu. Jalankan imbasan keselamatan yang dipercayai, atau jika ragu-ragu dapatkan bantuan membuang perisian hasad itu, sebelum mengubah apa-apa. Sehingga peranti itu bersih, anggap seolah-olah seseorang sedang membaca dari belakang bahu anda.
2. Tetapkan semula kata laluan daripada peranti yang anda percayai. Mulakan dengan e-mel anda dan apa-apa yang boleh menetapkan semula akaun lain, tukar kata laluan daripada peranti lain yang bersih. Jadikan setiap kata laluan baharu unik — pengurus kata laluan memudahkan ini.
3. Log keluar dari mana-mana sahaja, kemudian tambah kunci yang lebih kukuh. Gunakan pilihan "log keluar daripada semua peranti" pada setiap perkhidmatan untuk membatalkan sebarang kuki yang dicuri, kemudian hidupkan pengesahan dua faktor dan kunci laluan di mana ditawarkan.
Cara menurunkan risiko anda mulai sekarang
Anda tidak perlu hidup dalam ketakutan untuk mengelakkan ini. Pasang perisian hanya daripada pembuatnya atau kedai rasmi, dan langkau sepenuhnya aplikasi "crack" atau ciplak. Alihkan kata laluan keluar daripada pelayar anda ke pengurus kata laluan khusus, kemudian biarkan pelayar melupakannya. Pastikan peranti dan pelayar anda sentiasa dikemas kini supaya lubang yang diketahui ditutup. Dan hidupkan kunci laluan di mana sahaja anda boleh — kunci laluan tidak meninggalkan apa-apa tersimpan untuk disalin oleh stealer, dan ia tidak boleh dipancing data seperti kata laluan.
Had yang jujur — dan di mana kedudukan Sealby
Inilah versi yang jujur: tiada satu aplikasi pun, termasuk Sealby, boleh melindungi sepenuhnya sebuah peranti yang sudah dijangkiti. Jika perisian hasad berjalan bebas pada mesin anda, tabiat baik dan pembersihan lebih penting daripada mana-mana satu alat. Ini tentang kesihatan peranti di tangan anda dahulu.
Apa yang Sealby lakukan ialah memastikan perkara yang anda pilih untuk dilindungi — foto, video, nota dan fail peribadi anda — kekal disulitkan pada peranti anda sendiri, dengan kunci yang hanya anda pegang, bukannya terletak mudah dicapai. Dan semakan kebocoran kata laluan percuma kami membolehkan anda menguji kata laluan secara peribadi, tanpa menghantarnya ke mana-mana. Pengajaran daripada infostealer adalah sama seperti asas Sealby dibina: pastikan perkara yang penting benar-benar berkunci, bukan berselerak.
Ini adalah pendidikan umum, bukan nasihat keselamatan. Ancaman, alat dan ciri aplikasi berubah dari semasa ke semasa dan berbeza mengikut peranti — semak sumber terkini yang boleh dipercayai dan tetapan pada peranti anda sendiri.