Hva en infostealer faktisk stjeler
En infostealer er et lite program som, når det først kjører på datamaskinen eller telefonen din, stille kopierer de nyttige tingene som ligger der og sender dem til den som står bak. Øverst på listen er passordene nettleseren din har lagret for deg, sammen med adresser, kortdetaljer og annen autofyll den holder lett tilgjengelig. Den trenger ikke å bryte noen kryptering for å gjøre dette — den leser rett og slett det som allerede er låst opp mens du bruker enheten.
Det folk ofte går glipp av, er at den også griper "cookiene" dine — de små innloggingstokenene et nettsted legger igjen på enheten din slik at du ikke trenger å logge inn hver eneste gang. Den kan også plukke opp ting som kryptolommebok-filer og de innloggede øktene til meldingsapper. Alt dette pakkes sammen i det kriminelle kaller en "stealer log" og selges eller byttes bort.
Hvorfor den slipper forbi et sterkt passord
Et langt, unikt passord er utmerket beskyttelse mot at noen gjetter seg inn. Men en infostealer gjetter ikke — den kopierer. Hvis nettleseren din allerede kjenner passordet, tar skadevaren rett og slett den lagrede kopien. Lengde og kompleksitet bremser det ikke i det hele tatt.
Den stjålne innloggingscookien er det som virkelig får dette til å gli forbi forsvaret ditt. Den cookien er beviset overfor nettstedet på at du allerede har logget inn. Gi en kopi til en angriper, og så lenge den er gyldig, kan de ofte gå rett inn i kontoen uten passordskjermen og uten å bli spurt om tofaktorkoden din — fordi nettstedet tror innloggingen allerede har skjedd. Det er derfor "jeg har tofaktor på" ikke i seg selv er et svar på denne trusselen.
Hvordan den havner på enheten din
Infostealere trenger nesten alltid at du kjører noe. De vanlige rutene er piratkopiert eller "crackete" betalt programvare, falske "gratis nedlasting"- og demosider som kopierer et ekte produkt, et sabotert e-postvedlegg, eller en villedende annonse som fører til et falskt installasjonsprogram. Det er ingenting eksotisk her — ingen ustoppelig hack, bare en fil som ser trygg ut og ikke er det. Den mest nyttige vanen er å bare installere programvare fra utvikleren eller en offisiell app-butikk.
Hva du bør gjøre hvis du tror du er rammet
Hvis du har noen grunn til å tro at noe har kommet seg inn på enheten din, jobb i denne rekkefølgen — rekkefølgen betyr noe, fordi å fikse passord mens skadevaren fortsatt ser på, bare gir den de nye også.
1. Rengjør enheten først. Kjør en pålitelig sikkerhetsskann, eller få hjelp til å fjerne skadevaren hvis du er i tvil, før du endrer noe. Frem til enheten er ren, behandle den som om noen leser over skulderen din.
2. Tilbakestill passord fra en enhet du stoler på. Start med e-posten din og alt som kan tilbakestille andre kontoer, og endre passord fra en annen, ren enhet. Gjør hvert nytt passord unikt — en passordbehandler gjør dette enkelt.
3. Logg ut overalt, og legg deretter til sterkere låser. Bruk hver tjenestes "logg ut av alle enheter"-alternativ for å oppheve eventuelle stjålne cookies, og slå deretter på tofaktor og en passnøkkel der det tilbys.
Hvordan du senker risikoen din fra nå av
Du trenger ikke leve i frykt for å unngå dette. Installer programvare bare fra utvikleren eller en offisiell butikk, og hopp helt over "crackete" eller piratkopierte apper. Flytt passordene ut av nettleseren og inn i en dedikert passordbehandler, og la deretter nettleseren glemme dem. Hold enheten og nettleseren oppdatert slik at kjente hull er tettet. Og slå på passnøkler overalt du kan — en passnøkkel etterlater ingenting lagret for en stealer å kopiere, og den kan ikke phishes slik et passord kan.
De ærlige grensene — og hvor Sealby passer inn
Her er den ærlige versjonen: ingen enkelt app, Sealby inkludert, kan fullt ut beskytte en enhet som allerede er infisert. Hvis skadevare kjører med frie tøyler på maskinen din, betyr gode vaner og opprydding mer enn noe enkelt verktøy. Dette handler først og fremst om helsen til enheten i hånden din.
Det Sealby gjør, er å holde de tingene du velger å beskytte — dine private bilder, videoer, notater og filer — kryptert på din egen enhet, med en nøkkel bare du har, i stedet for å ligge lett tilgjengelig. Og vår gratis passordlekkasjesjekk lar deg teste et passord privat, uten å sende det noe sted. Lærdommen fra infostealere er den samme lærdommen Sealby er bygget på: hold det som betyr noe faktisk låst, ikke liggende fremme.
Dette er generell opplæring, ikke sikkerhetsrådgivning. Trusler, verktøy og appfunksjoner endrer seg over tid og varierer mellom enheter — sjekk oppdaterte, pålitelige kilder og innstillingene på din egen enhet.