Lær

Hva er en "infostealer" — og hvorfor et sterkt passord kanskje ikke er nok

Det meste av rådene om å være trygg på nett handler om passordet ditt: gjør det langt, ikke gjenbruk det, slå på tofaktor. Det er fortsatt bra alt sammen. Men en type skadevare kalt en "infostealer" går utenom alt dette — ved å stille kopiere det som allerede er lagret på enheten din. Det er en stor del av grunnen til at du stadig ser overskrifter som "milliarder av passord lekket". Her er hva den faktisk gjør, og de få enkle vanene som stopper den.

Sjekk et passord privat

Hovedpunkter

  • En infostealer er skadevare som kopierer lagrede data rett fra enheten din: passord lagret i nettleseren, autofyll-detaljer og dine aktive innloggings-"cookies".
  • De stjålne cookiene er den farlige delen — de kan gi en angriper tilgang til en konto uten passordet ditt og uten tofaktorkoden din.
  • Den snik seg vanligvis inn via piratkopiert eller "crackete" programvare, falske "gratis"-nedlastinger og tvilsomme e-postvedlegg — ikke ved å gjette passordet ditt.
  • De enorme overskriftene om "milliarder av passord lekket" er stort sett hauger av denne stjålne dataen, samlet inn og videresolgt — ikke alltid ett ferskt innbrudd.
  • Noen få vaner kutter risikoen mye: ikke installer programvare fra tilfeldige nettsteder, hold enheten oppdatert, bruk en ekte passordbehandler i stedet for nettleseren din, og slå på passnøkler der du kan.

Hva en infostealer faktisk stjeler

En infostealer er et lite program som, når det først kjører på datamaskinen eller telefonen din, stille kopierer de nyttige tingene som ligger der og sender dem til den som står bak. Øverst på listen er passordene nettleseren din har lagret for deg, sammen med adresser, kortdetaljer og annen autofyll den holder lett tilgjengelig. Den trenger ikke å bryte noen kryptering for å gjøre dette — den leser rett og slett det som allerede er låst opp mens du bruker enheten.

Det folk ofte går glipp av, er at den også griper "cookiene" dine — de små innloggingstokenene et nettsted legger igjen på enheten din slik at du ikke trenger å logge inn hver eneste gang. Den kan også plukke opp ting som kryptolommebok-filer og de innloggede øktene til meldingsapper. Alt dette pakkes sammen i det kriminelle kaller en "stealer log" og selges eller byttes bort.

Hvorfor den slipper forbi et sterkt passord

Et langt, unikt passord er utmerket beskyttelse mot at noen gjetter seg inn. Men en infostealer gjetter ikke — den kopierer. Hvis nettleseren din allerede kjenner passordet, tar skadevaren rett og slett den lagrede kopien. Lengde og kompleksitet bremser det ikke i det hele tatt.

Den stjålne innloggingscookien er det som virkelig får dette til å gli forbi forsvaret ditt. Den cookien er beviset overfor nettstedet på at du allerede har logget inn. Gi en kopi til en angriper, og så lenge den er gyldig, kan de ofte gå rett inn i kontoen uten passordskjermen og uten å bli spurt om tofaktorkoden din — fordi nettstedet tror innloggingen allerede har skjedd. Det er derfor "jeg har tofaktor på" ikke i seg selv er et svar på denne trusselen.

Hvordan den havner på enheten din

Infostealere trenger nesten alltid at du kjører noe. De vanlige rutene er piratkopiert eller "crackete" betalt programvare, falske "gratis nedlasting"- og demosider som kopierer et ekte produkt, et sabotert e-postvedlegg, eller en villedende annonse som fører til et falskt installasjonsprogram. Det er ingenting eksotisk her — ingen ustoppelig hack, bare en fil som ser trygg ut og ikke er det. Den mest nyttige vanen er å bare installere programvare fra utvikleren eller en offisiell app-butikk.

Hva du bør gjøre hvis du tror du er rammet

Hvis du har noen grunn til å tro at noe har kommet seg inn på enheten din, jobb i denne rekkefølgen — rekkefølgen betyr noe, fordi å fikse passord mens skadevaren fortsatt ser på, bare gir den de nye også.

1. Rengjør enheten først. Kjør en pålitelig sikkerhetsskann, eller få hjelp til å fjerne skadevaren hvis du er i tvil, før du endrer noe. Frem til enheten er ren, behandle den som om noen leser over skulderen din.

2. Tilbakestill passord fra en enhet du stoler på. Start med e-posten din og alt som kan tilbakestille andre kontoer, og endre passord fra en annen, ren enhet. Gjør hvert nytt passord unikt — en passordbehandler gjør dette enkelt.

3. Logg ut overalt, og legg deretter til sterkere låser. Bruk hver tjenestes "logg ut av alle enheter"-alternativ for å oppheve eventuelle stjålne cookies, og slå deretter på tofaktor og en passnøkkel der det tilbys.

Hvordan du senker risikoen din fra nå av

Du trenger ikke leve i frykt for å unngå dette. Installer programvare bare fra utvikleren eller en offisiell butikk, og hopp helt over "crackete" eller piratkopierte apper. Flytt passordene ut av nettleseren og inn i en dedikert passordbehandler, og la deretter nettleseren glemme dem. Hold enheten og nettleseren oppdatert slik at kjente hull er tettet. Og slå på passnøkler overalt du kan — en passnøkkel etterlater ingenting lagret for en stealer å kopiere, og den kan ikke phishes slik et passord kan.

De ærlige grensene — og hvor Sealby passer inn

Her er den ærlige versjonen: ingen enkelt app, Sealby inkludert, kan fullt ut beskytte en enhet som allerede er infisert. Hvis skadevare kjører med frie tøyler på maskinen din, betyr gode vaner og opprydding mer enn noe enkelt verktøy. Dette handler først og fremst om helsen til enheten i hånden din.

Det Sealby gjør, er å holde de tingene du velger å beskytte — dine private bilder, videoer, notater og filer — kryptert på din egen enhet, med en nøkkel bare du har, i stedet for å ligge lett tilgjengelig. Og vår gratis passordlekkasjesjekk lar deg teste et passord privat, uten å sende det noe sted. Lærdommen fra infostealere er den samme lærdommen Sealby er bygget på: hold det som betyr noe faktisk låst, ikke liggende fremme.

Dette er generell opplæring, ikke sikkerhetsrådgivning. Trusler, verktøy og appfunksjoner endrer seg over tid og varierer mellom enheter — sjekk oppdaterte, pålitelige kilder og innstillingene på din egen enhet.

Raske svar

Hvis jeg har et sterkt, unikt passord, er jeg trygg fra dette?

Det hjelper, men ikke fullstendig. En infostealer kopierer passordet du allerede har lagret og din aktive innloggingscookie, så den kan komme inn i en konto uten å knekke noe. De sterkeste ekstra beskyttelsene mot dette er passnøkler og å logge ut av gamle økter ("logg ut overalt").

Hvordan vet jeg om jeg er rammet?

Ofte kan du ikke se det direkte, fordi skadevaren er laget for å være stille. Varseltegn er innlogginger eller kjøp du ikke gjorde selv, eller et sikkerhetsverktøy som flagger noe. Hvis du noen gang har installert noe du var usikker på, er det tryggest å behandle de lagrede passordene dine som eksponerte: rengjør enheten først, og tilbakestill deretter passordene dine fra en enhet du stoler på.

Stopper tofaktor infostealere?

Tofaktor hjelper fortsatt mot vanlig passordtyveri, så hold det på. Men en stjålet "øktcookie" kan hoppe over en vanlig tofaktor-forespørsel, fordi det for nettstedet ser ut som om du allerede er logget inn. Passnøkler og å logge ut av alle enheter er sterkere svar på akkurat denne trusselen.

Hvelvet ditt venter.

Last ned Sealby og beskytt det som betyr noe. Oppsettet tar under ett minutt, og du trenger ingen konto.

Last ned fra App Store

iPhone og iPad · iOS 17+ · Gratis