Ce fură de fapt un infostealer
Un infostealer este un program mic care, odată ce rulează pe computerul sau telefonul tău, copiază discret lucrurile utile aflate pe el și le trimite celui care se află în spatele lui. În fruntea listei sunt parolele pe care browserul tău le-a salvat pentru tine, împreună cu adresele, detaliile cardului și alte date de completare automată pe care le ține la îndemână. Nu are nevoie să spargă nicio criptare ca să facă asta — pur și simplu citește ce este deja deblocat cât timp folosești dispozitivul.
Partea pe care oamenii o ratează este că apucă și „cookie-urile” tale — micile jetoane de autentificare pe care un site le lasă pe dispozitivul tău ca să nu trebuiască să te autentifici de fiecare dată. Poate aduna și lucruri precum fișierele de portofel cripto și sesiunile autentificate ale aplicațiilor de chat. Toate acestea sunt adunate în ceea ce infractorii numesc un „stealer log” și vândute sau schimbate.
De ce trece peste o parolă puternică
O parolă lungă și unică este o protecție excelentă împotriva cuiva care încearcă să ghicească drumul spre cont. Dar un infostealer nu ghicește — copiază. Dacă browserul tău știe deja parola, malware-ul pur și simplu ia copia salvată. Lungimea și complexitatea nu îl încetinesc deloc.
Cookie-ul de autentificare furat este ceea ce chiar face să treacă pe lângă apărarea ta. Acel cookie este dovada, pentru site, că te-ai autentificat deja cu succes. Dă o copie unui atacator și, cât timp este valabilă, poate deseori intra direct în cont fără ecranul de parolă și fără să i se ceară codul tău cu doi factori — pentru că site-ul crede că autentificarea s-a întâmplat deja. De aceea „am autentificare cu doi factori activată” nu este, prin ea însăși, un răspuns la această amenințare.
Cum ajunge pe dispozitivul tău
Infostealerele au aproape întotdeauna nevoie să rulezi ceva. Căile obișnuite sunt software plătit piratat sau „crăcuit”, pagini false de „descărcare gratuită” și demo care copiază un produs real, un atașament de e-mail cu capcană, sau o reclamă înșelătoare care duce la un program de instalare fals. Nu e nimic exotic aici — niciun hack de neoprit, doar un fișier care pare sigur și nu este. Cel mai util obicei este să instalezi software doar de la producător sau dintr-un magazin oficial de aplicații.
Ce să faci dacă crezi că ești afectat
Dacă ai vreun motiv să crezi că ceva a ajuns pe dispozitivul tău, lucrează în această ordine — ordinea contează, pentru că a repara parolele cât timp malware-ul încă urmărește îi dă și lui parolele noi.
1. Curăță întâi dispozitivul. Rulează o scanare de securitate de încredere sau, dacă ai dubii, cere ajutor pentru eliminarea malware-ului, înainte să schimbi ceva. Până când dispozitivul este curat, tratează-l ca și cum cineva ți-ar citi peste umăr.
2. Resetează parolele de pe un dispozitiv de încredere. Începând cu e-mailul și orice poate reseta alte conturi, schimbă parolele de pe un alt dispozitiv, curat. Fă fiecare parolă nouă unică — un manager de parole face asta ușor.
3. Deconectează-te de pe toate dispozitivele, apoi adaugă blocaje mai puternice. Folosește opțiunea „deconectare de pe toate dispozitivele” a fiecărui serviciu ca să anulezi orice cookie-uri furate, apoi activează autentificarea cu doi factori și un passkey unde este oferit.
Cum să reduci riscul de acum înainte
Nu trebuie să trăiești în frică ca să eviți asta. Instalează software doar de la producător sau dintr-un magazin oficial și sări complet peste aplicațiile „crăcuite” sau piratate. Mută parolele din browser într-un manager de parole dedicat, apoi lasă browserul să le uite. Ține dispozitivul și browserul actualizate ca să fie închise găurile cunoscute. Și activează passkeys oriunde poți — un passkey nu lasă nimic salvat pe care un infostealer să îl poată copia, și nu poate fi phishuit așa cum poate fi o parolă.
Limitele oneste — și unde se potrivește Sealby
Iată varianta directă: nicio aplicație de una singură, Sealby inclus, nu poate proteja complet un dispozitiv deja infectat. Dacă malware rulează cu control deplin asupra mașinii tale, obiceiurile bune și curățarea contează mai mult decât orice instrument singular. Asta ține în primul rând de sănătatea dispozitivului pe care îl ai în mână.
Ce face Sealby este să păstreze lucrurile pe care alegi să le protejezi — fotografiile, videoclipurile, notițele și fișierele tale private — criptate pe propriul tău dispozitiv, cu o cheie pe care doar tu o deții, în loc să stea la îndemână oricui. Iar verificarea noastră gratuită a scurgerilor de parole te lasă să testezi o parolă în mod privat, fără să o trimiți nicăieri. Lecția infostealerelor este aceeași pe care este construit Sealby: ține ceea ce contează cu adevărat încuiat, nu la vedere.
Acesta este material educativ general, nu consultanță de securitate. Amenințările, instrumentele și funcțiile aplicațiilor se schimbă în timp și diferă în funcție de dispozitiv — verifică surse actuale, de încredere, și setările propriului dispozitiv.