O que um infostealer realmente rouba
Um infostealer é um programa pequeno que, assim que roda no seu computador ou celular, copia silenciosamente as coisas úteis que estão nele e as envia para quem estiver por trás dele. No topo da lista estão as senhas que seu navegador salvou para você, junto com endereços, dados de cartão e outros preenchimentos automáticos que ele mantém à mão. Ele não precisa quebrar nenhuma criptografia para isso — simplesmente lê o que já está desbloqueado enquanto você usa o aparelho.
A parte que as pessoas costumam deixar passar é que ele também pega seus "cookies" — os pequenos tokens de login que um site deixa no seu aparelho para você não precisar entrar toda vez. Ele também pode recolher coisas como arquivos de carteira de criptomoedas e as sessões conectadas de apps de mensagens. Tudo isso é reunido no que os criminosos chamam de "stealer log" e vendido ou trocado.
Por que ele passa por uma senha forte
Uma senha longa e única é uma ótima proteção contra alguém tentando adivinhar o caminho para dentro. Mas um infostealer não adivinha — ele copia. Se o seu navegador já sabe a senha, o malware simplesmente pega a cópia salva. Tamanho e complexidade não atrasam isso em nada.
O cookie de login roubado é o que realmente faz isso passar pelas suas defesas. Esse cookie é a prova, para o site, de que você já entrou com sucesso. Entregue uma cópia dele a um invasor e, enquanto ele for válido, muitas vezes ele consegue entrar direto na conta — sem a tela de senha e sem que peçam seu código de dois fatores — porque o site acha que o login já aconteceu. É por isso que "eu tenho dois fatores ativado" não é, por si só, uma resposta a essa ameaça.
Como ele chega ao seu aparelho
Infostealers quase sempre precisam que você rode alguma coisa. Os caminhos comuns são software pago pirata ou "crackeado", páginas falsas de "download grátis" e demos que copiam um produto de verdade, um anexo de e-mail armadilhado, ou um anúncio enganoso que leva a um instalador falso. Não há nada de exótico aqui — nenhum hack imparável, apenas um arquivo que parece seguro e não é. O hábito mais útil é instalar software só do fabricante ou de uma loja de aplicativos oficial.
O que fazer se você acha que foi afetado
Se você tem algum motivo para achar que algo entrou no seu aparelho, trabalhe nesta ordem — a ordem importa, porque corrigir senhas enquanto o malware ainda está observando simplesmente entrega as novas também.
1. Limpe o aparelho primeiro. Faça uma varredura de segurança confiável, ou, na dúvida, peça ajuda para remover o malware, antes de mudar qualquer coisa. Até o aparelho estar limpo, trate-o como se alguém estivesse lendo por cima do seu ombro.
2. Redefina as senhas a partir de um aparelho em que você confia. Comece pelo seu e-mail e por tudo que pode redefinir outras contas, e mude as senhas a partir de outro aparelho, limpo. Faça cada senha nova ser única — um gerenciador de senhas facilita isso.
3. Saia de todos os dispositivos e depois adicione travas mais fortes. Use a opção "sair de todos os dispositivos" de cada serviço para cancelar quaisquer cookies roubados, e então ative a autenticação em dois fatores e uma chave de acesso onde estiver disponível.
Como reduzir seu risco a partir de agora
Você não precisa viver com medo para evitar isso. Instale software só do fabricante ou de uma loja oficial, e pule totalmente apps "crackeados" ou piratas. Tire as senhas do navegador e leve-as para um gerenciador de senhas dedicado, e depois deixe o navegador esquecê-las. Mantenha seu aparelho e navegador atualizados para que brechas conhecidas fiquem fechadas. E ative chaves de acesso sempre que puder — uma chave de acesso não deixa nada salvo para um infostealer copiar, e não pode ser phishada como uma senha.
Os limites honestos — e onde o Sealby entra
Aqui vai a versão direta: nenhum aplicativo sozinho, o Sealby incluído, consegue proteger totalmente um aparelho que já está infectado. Se há malware rodando com liberdade total na sua máquina, bons hábitos e uma boa limpeza importam mais do que qualquer ferramenta isolada. Isso é, antes de tudo, sobre a saúde do aparelho que você tem na mão.
O que o Sealby faz é manter as coisas que você escolhe proteger — suas fotos, vídeos, notas e arquivos privados — criptografadas no seu próprio aparelho, com uma chave que só você tem, em vez de ficarem ao alcance de qualquer um. E nosso teste gratuito de vazamento de senha deixa você testar uma senha em privado, sem enviá-la para lugar nenhum. A lição dos infostealers é a mesma lição sobre a qual o Sealby foi construído: mantenha o que importa realmente trancado, não espalhado por aí.
Isto é educação geral, não é aconselhamento de segurança. Ameaças, ferramentas e recursos de aplicativos mudam com o tempo e variam por aparelho — consulte fontes atuais e confiáveis, e as configurações do seu próprio aparelho.