O que um infostealer realmente rouba
Um infostealer é um pequeno programa que, assim que é executado no seu computador ou telemóvel, copia silenciosamente as coisas úteis que lá estão e envia-as para quem está por trás dele. No topo da lista estão as palavras-passe que o seu navegador guardou por si, juntamente com moradas, dados de cartões e outros dados de preenchimento automático que mantém à mão. Não precisa de quebrar nenhuma encriptação para o fazer — limita-se a ler o que já está desbloqueado enquanto usa o dispositivo.
O que muitos não percebem é que também apanha os seus «cookies» — os pequenos tokens de sessão que um site deixa no seu dispositivo para não ter de iniciar sessão sempre. Também pode recolher coisas como ficheiros de carteiras de criptomoeda e as sessões com sessão iniciada de aplicações de conversação. Tudo isto é reunido no que os criminosos chamam um «stealer log» e vendido ou trocado.
Porque contorna uma palavra-passe forte
Uma palavra-passe longa e única é uma ótima proteção contra alguém a tentar adivinhá-la. Mas um infostealer não adivinha — copia. Se o seu navegador já sabe a palavra-passe, o malware limita-se a apanhar a cópia guardada. O comprimento e a complexidade não o atrasam nada.
O cookie de sessão roubado é o que realmente faz isto escapar às suas defesas. Esse cookie é a prova, para o site, de que já iniciou sessão com sucesso. Entregue uma cópia a um atacante e, enquanto for válido, muitas vezes ele consegue entrar diretamente na conta sem o ecrã da palavra-passe e sem lhe pedirem o código de dois fatores — porque o site pensa que o início de sessão já aconteceu. É por isso que «tenho autenticação de dois fatores ativa» não é, por si só, uma resposta a esta ameaça.
Como acaba no seu dispositivo
Os infostealers quase sempre precisam que execute alguma coisa. Os caminhos mais comuns são software pago pirateado ou «craqueado», páginas falsas de «transferência gratuita» e de demonstração que copiam um produto real, um anexo de e-mail armadilhado, ou um anúncio enganador que leva a um instalador falso. Não há nada de exótico aqui — nenhum hack imparável, apenas um ficheiro que parece seguro e não é. O hábito mais útil de todos é instalar software só a partir do criador ou de uma loja de aplicações oficial.
O que fazer se pensa que foi afetado
Se tiver alguma razão para pensar que algo entrou no seu dispositivo, siga esta ordem — a ordem importa, porque corrigir palavras-passe enquanto o malware ainda está a observar entrega-lhe também as novas.
1. Limpe primeiro o dispositivo. Faça uma verificação de segurança credível ou, em caso de dúvida, peça ajuda para remover o malware, antes de mudar seja o que for. Até o dispositivo estar limpo, trate-o como se alguém estivesse a olhar por cima do seu ombro.
2. Redefina as palavras-passe a partir de um dispositivo de confiança. Comece pelo e-mail e por tudo o que possa redefinir outras contas, e mude as palavras-passe a partir de um dispositivo diferente e limpo. Torne cada uma nova e única — um gestor de palavras-passe facilita isto.
3. Termine sessão em todos os dispositivos e depois acrescente bloqueios mais fortes. Use a opção «terminar sessão em todos os dispositivos» de cada serviço para anular quaisquer cookies roubados, e depois ative a autenticação de dois fatores e uma chave de acesso onde for oferecida.
Como reduzir o seu risco a partir de agora
Não precisa de viver com medo para evitar isto. Instale software só a partir do criador ou de uma loja oficial, e evite por completo aplicações «craqueadas» ou pirateadas. Tire as palavras-passe do navegador e passe-as para um gestor de palavras-passe dedicado, e depois deixe o navegador esquecê-las. Mantenha o dispositivo e o navegador atualizados para que falhas conhecidas fiquem fechadas. E ative chaves de acesso sempre que puder — uma chave de acesso não deixa nada guardado para um infostealer copiar, e não pode ser vítima de phishing como uma palavra-passe.
Os limites honestos — e onde a Sealby encaixa
Eis a versão direta: nenhuma aplicação sozinha, incluindo a Sealby, consegue proteger totalmente um dispositivo já infetado. Se houver malware a correr com controlo total da sua máquina, bons hábitos e uma limpeza a fundo importam mais do que qualquer ferramenta isolada. Isto é, antes de mais, sobre a saúde do dispositivo que tem nas mãos.
O que a Sealby faz é manter as coisas que escolhe proteger — as suas fotos, vídeos, notas e ficheiros privados — encriptadas no seu próprio dispositivo, com uma chave que só você possui, em vez de estarem ao alcance de qualquer um. E a nossa verificação gratuita de fugas de palavras-passe permite-lhe testar uma palavra-passe em privado, sem a enviar para lado nenhum. A lição dos infostealers é a mesma em que a Sealby foi construída: mantenha o que importa realmente fechado, não à mão de semear.
Isto é educação geral, não aconselhamento de segurança. As ameaças, ferramentas e funcionalidades das aplicações mudam com o tempo e variam por dispositivo — consulte fontes atuais e credíveis e as definições do seu próprio dispositivo.