Aprenda

O que é um "infostealer" — e por que uma senha forte pode não ser suficiente

A maior parte dos conselhos sobre segurança online fala da sua senha: torne-a longa, não a reutilize, ative a autenticação em dois fatores. Tudo isso continua válido. Mas um tipo de malware chamado "infostealer" contorna tudo isso — copiando silenciosamente o que já está salvo no seu aparelho. É boa parte do motivo pelo qual você continua vendo manchetes do tipo "bilhões de senhas vazadas". Veja o que ele realmente faz, e os poucos hábitos simples que o impedem.

Verifique uma senha em privado

Pontos principais

  • Um infostealer é um malware que copia dados salvos direto do seu aparelho: senhas salvas no navegador, dados de preenchimento automático e seus "cookies" de login ativos.
  • Esses cookies roubados são a parte perigosa — eles podem deixar um invasor entrar numa conta sem a sua senha e sem o seu código de dois fatores.
  • Ele costuma entrar por meio de software pirata ou "crackeado", downloads falsos de "grátis" e anexos de e-mail suspeitos — não adivinhando sua senha.
  • As manchetes gigantes de "bilhões de senhas vazadas" são, na maioria, pilhas desses dados roubados, coletados e revendidos — nem sempre um ataque novo em folha.
  • Alguns hábitos reduzem bastante o risco: não instale software de sites aleatórios, mantenha seu aparelho atualizado, use um gerenciador de senhas de verdade em vez do navegador, e ative chaves de acesso onde puder.

O que um infostealer realmente rouba

Um infostealer é um programa pequeno que, assim que roda no seu computador ou celular, copia silenciosamente as coisas úteis que estão nele e as envia para quem estiver por trás dele. No topo da lista estão as senhas que seu navegador salvou para você, junto com endereços, dados de cartão e outros preenchimentos automáticos que ele mantém à mão. Ele não precisa quebrar nenhuma criptografia para isso — simplesmente lê o que já está desbloqueado enquanto você usa o aparelho.

A parte que as pessoas costumam deixar passar é que ele também pega seus "cookies" — os pequenos tokens de login que um site deixa no seu aparelho para você não precisar entrar toda vez. Ele também pode recolher coisas como arquivos de carteira de criptomoedas e as sessões conectadas de apps de mensagens. Tudo isso é reunido no que os criminosos chamam de "stealer log" e vendido ou trocado.

Por que ele passa por uma senha forte

Uma senha longa e única é uma ótima proteção contra alguém tentando adivinhar o caminho para dentro. Mas um infostealer não adivinha — ele copia. Se o seu navegador já sabe a senha, o malware simplesmente pega a cópia salva. Tamanho e complexidade não atrasam isso em nada.

O cookie de login roubado é o que realmente faz isso passar pelas suas defesas. Esse cookie é a prova, para o site, de que você já entrou com sucesso. Entregue uma cópia dele a um invasor e, enquanto ele for válido, muitas vezes ele consegue entrar direto na conta — sem a tela de senha e sem que peçam seu código de dois fatores — porque o site acha que o login já aconteceu. É por isso que "eu tenho dois fatores ativado" não é, por si só, uma resposta a essa ameaça.

Como ele chega ao seu aparelho

Infostealers quase sempre precisam que você rode alguma coisa. Os caminhos comuns são software pago pirata ou "crackeado", páginas falsas de "download grátis" e demos que copiam um produto de verdade, um anexo de e-mail armadilhado, ou um anúncio enganoso que leva a um instalador falso. Não há nada de exótico aqui — nenhum hack imparável, apenas um arquivo que parece seguro e não é. O hábito mais útil é instalar software só do fabricante ou de uma loja de aplicativos oficial.

O que fazer se você acha que foi afetado

Se você tem algum motivo para achar que algo entrou no seu aparelho, trabalhe nesta ordem — a ordem importa, porque corrigir senhas enquanto o malware ainda está observando simplesmente entrega as novas também.

1. Limpe o aparelho primeiro. Faça uma varredura de segurança confiável, ou, na dúvida, peça ajuda para remover o malware, antes de mudar qualquer coisa. Até o aparelho estar limpo, trate-o como se alguém estivesse lendo por cima do seu ombro.

2. Redefina as senhas a partir de um aparelho em que você confia. Comece pelo seu e-mail e por tudo que pode redefinir outras contas, e mude as senhas a partir de outro aparelho, limpo. Faça cada senha nova ser única — um gerenciador de senhas facilita isso.

3. Saia de todos os dispositivos e depois adicione travas mais fortes. Use a opção "sair de todos os dispositivos" de cada serviço para cancelar quaisquer cookies roubados, e então ative a autenticação em dois fatores e uma chave de acesso onde estiver disponível.

Como reduzir seu risco a partir de agora

Você não precisa viver com medo para evitar isso. Instale software só do fabricante ou de uma loja oficial, e pule totalmente apps "crackeados" ou piratas. Tire as senhas do navegador e leve-as para um gerenciador de senhas dedicado, e depois deixe o navegador esquecê-las. Mantenha seu aparelho e navegador atualizados para que brechas conhecidas fiquem fechadas. E ative chaves de acesso sempre que puder — uma chave de acesso não deixa nada salvo para um infostealer copiar, e não pode ser phishada como uma senha.

Os limites honestos — e onde o Sealby entra

Aqui vai a versão direta: nenhum aplicativo sozinho, o Sealby incluído, consegue proteger totalmente um aparelho que já está infectado. Se há malware rodando com liberdade total na sua máquina, bons hábitos e uma boa limpeza importam mais do que qualquer ferramenta isolada. Isso é, antes de tudo, sobre a saúde do aparelho que você tem na mão.

O que o Sealby faz é manter as coisas que você escolhe proteger — suas fotos, vídeos, notas e arquivos privados — criptografadas no seu próprio aparelho, com uma chave que só você tem, em vez de ficarem ao alcance de qualquer um. E nosso teste gratuito de vazamento de senha deixa você testar uma senha em privado, sem enviá-la para lugar nenhum. A lição dos infostealers é a mesma lição sobre a qual o Sealby foi construído: mantenha o que importa realmente trancado, não espalhado por aí.

Isto é educação geral, não é aconselhamento de segurança. Ameaças, ferramentas e recursos de aplicativos mudam com o tempo e variam por aparelho — consulte fontes atuais e confiáveis, e as configurações do seu próprio aparelho.

Respostas rápidas

Se eu tenho uma senha forte e única, estou protegido disso?

Ajuda, mas não completamente. Um infostealer copia a senha que você já salvou e seu cookie de login ativo, então ele consegue entrar numa conta sem quebrar nada. As proteções extras mais fortes contra isso são chaves de acesso e sair de sessões antigas ("sair de todos os dispositivos").

Como eu saberia se fui atingido?

Muitas vezes você não consegue perceber diretamente, porque o malware foi feito para ser discreto. Sinais de alerta são logins ou compras que você não fez, ou uma ferramenta de segurança apontando algo. Se você já instalou algo do qual não tinha certeza, o mais seguro é tratar suas senhas salvas como expostas: limpe o aparelho primeiro, depois redefina suas senhas a partir de um aparelho em que você confia.

Ativar a autenticação em dois fatores impede infostealers?

A autenticação em dois fatores ainda ajuda contra o roubo comum de senha, então mantenha-a ativada. Mas um "cookie de sessão" roubado pode pular a solicitação normal de dois fatores, porque para o site parece que você já está conectado. Chaves de acesso e sair de todos os dispositivos são respostas mais fortes a essa ameaça específica.

Seu cofre está esperando.

Baixe o Sealby e proteja o que importa. A configuração leva menos de um minuto, e não há conta para criar.

Baixar na App Store

iPhone e iPad · iOS 17+ · Grátis