Что на самом деле крадёт инфостилер
Инфостилер — это небольшая программа, которая, запустившись на вашем компьютере или телефоне, незаметно копирует всё полезное, что на нём есть, и отправляет тому, кто за ней стоит. В первую очередь это пароли, которые сохранил ваш браузер, а также адреса, данные карт и другие сведения автозаполнения, которые он держит наготове. Для этого не нужно взламывать никакое шифрование — программа просто читает то, что уже разблокировано, пока вы пользуетесь устройством.
Многие упускают из виду, что она забирает ещё и ваши «куки» — небольшие токены входа, которые сайт оставляет на устройстве, чтобы вам не приходилось входить заново каждый раз. Она также может собрать файлы криптовалютных кошельков и активные сеансы приложений для общения. Всё это упаковывается в так называемый «stealer log» и продаётся или обменивается преступниками.
Почему это обходит надёжный пароль
Длинный уникальный пароль — отличная защита от того, кто пытается его подобрать. Но инфостилер не подбирает — он копирует. Если браузер уже знает пароль, вредоносная программа просто забирает сохранённую копию. Длина и сложность её ничуть не замедляют.
Именно украденный куки сеанса по-настоящему обходит вашу защиту. Этот куки — доказательство для сайта, что вы уже успешно вошли в систему. Отдайте его копию злоумышленнику, и пока он действителен, тот часто может попасть прямо в аккаунт без экрана пароля и без запроса кода двухфакторной аутентификации — потому что сайт считает, что вход уже произошёл. Поэтому «у меня включена двухфакторная аутентификация» само по себе не является ответом на эту угрозу.
Как он попадает на устройство
Инфостилерам почти всегда нужно, чтобы вы что-то запустили. Обычные пути — пиратское или «взломанное» платное ПО, поддельные страницы «бесплатной загрузки» и демо, копирующие настоящий продукт, заминированное вложение в письме или обманчивая реклама, ведущая к поддельному установщику. Ничего экзотического — никакого неудержимого взлома, просто файл, который выглядит безопасным, а на деле нет. Самая полезная привычка — устанавливать ПО только от разработчика или из официального магазина приложений.
Что делать, если вы думаете, что пострадали
Если есть основания думать, что на устройство что-то попало, действуйте в таком порядке — порядок важен, потому что менять пароли, пока вредоносная программа всё ещё наблюдает, значит отдать ей и новые.
1. Сначала очистите устройство. Запустите проверку надёжным средством безопасности или, если сомневаетесь, обратитесь за помощью в удалении вредоносной программы, прежде чем что-либо менять. Пока устройство не очищено, считайте, что кто-то читает всё через ваше плечо.
2. Смените пароли с устройства, которому доверяете. Начните с почты и всего, что может сбросить доступ к другим аккаунтам, и меняйте пароли с другого, чистого устройства. Сделайте каждый новый пароль уникальным — менеджер паролей сильно облегчает это.
3. Выйдите со всех устройств, затем добавьте более надёжные замки. Используйте функцию каждого сервиса «выйти со всех устройств», чтобы аннулировать украденные куки, а затем включите двухфакторную аутентификацию и passkey там, где это предлагается.
Как снизить риск начиная с сегодняшнего дня
Чтобы избежать этого, не нужно жить в страхе. Устанавливайте ПО только от разработчика или из официального магазина и вообще избегайте «взломанных» или пиратских приложений. Уберите пароли из браузера в отдельный менеджер паролей, а затем дайте браузеру их забыть. Держите устройство и браузер обновлёнными, чтобы известные дыры были закрыты. И включайте passkey везде, где можете — passkey не оставляет ничего сохранённого, что инфостилер мог бы скопировать, и его нельзя выманить фишингом, как пароль.
Честные пределы — и при чём тут Sealby
Вот прямой ответ: ни одно отдельное приложение, включая Sealby, не может полностью защитить уже заражённое устройство. Если вредоносная программа работает с полным доступом к вашей системе, хорошие привычки и очистка значат больше, чем любой отдельный инструмент. Речь прежде всего о состоянии устройства, которое у вас в руках.
Sealby хранит то, что вы решили защитить — ваши личные фото, видео, заметки и файлы — зашифрованным на вашем собственном устройстве, с ключом, который есть только у вас, а не лежащим на виду. А наша бесплатная проверка утечки пароля позволяет проверить пароль приватно, не отправляя его никуда. Урок инфостилеров тот же, на котором построен Sealby: держите важное действительно под замком, а не на виду.
Это общая просветительская информация, а не консультация по безопасности. Угрозы, инструменты и функции приложений со временем меняются и различаются в зависимости от устройства — обращайтесь к актуальным надёжным источникам и настройкам собственного устройства.