Návody

Čo je „infostealer” — a prečo silné heslo nemusí stačiť

Väčšina rád o bezpečnosti online sa točí okolo hesla: nech je dlhé, nepoužívajte ho znova, zapnite si dvojfaktorové overenie. To všetko je stále dobrá rada. Malvér nazývaný „infostealer” ju však dokáže obísť — potichu kopíruje to, čo je už uložené vo vašom zariadení. Je to veľká časť dôvodu, prečo stále vidíte titulky typu „unikli miliardy hesiel”. Tu je, čo naozaj robí, a pár jednoduchých návykov, ktoré ho zastavia.

Skontrolujte heslo súkromne

Kľúčové body

  • Infostealer je malvér, ktorý kopíruje uložené dáta priamo z vášho zariadenia: heslá uložené v prehliadači, údaje z automatického vypĺňania a vaše aktívne prihlasovacie „cookies”.
  • Práve ukradnuté cookies sú tá nebezpečná časť — môžu útočníkovi umožniť vstup do účtu bez vášho hesla a bez vášho dvojfaktorového kódu.
  • Zvyčajne sa vlúdi cez pirátsky alebo „crackovaný” softvér, falošné „zadarmo na stiahnutie” ponuky a podozrivé e-mailové prílohy — nie uhádnutím vášho hesla.
  • Obrovské titulky o „miliardách uniknutých hesiel” sú väčšinou hromady práve týchto ukradnutých dát, zozbieraných a ďalej predávaných — nie vždy jeden čerstvý hack.
  • Zopár návykov výrazne zníži riziko: neinštalujte softvér z náhodných stránok, udržujte zariadenie aktuálne, používajte namiesto prehliadača skutočného správcu hesiel a zapnite si prístupové kľúče, kde sa dá.

Čo infostealer naozaj kradne

Infostealer je malý program, ktorý po spustení vo vašom počítači alebo telefóne potichu skopíruje užitočné veci, ktoré sú na ňom, a odošle ich tomu, kto za ním stojí. Na prvom mieste sú heslá, ktoré vám uložil webový prehliadač, spolu s adresami, údajmi o kartách a ďalšími údajmi z automatického vypĺňania, ktoré má poruke. Na to nepotrebuje prelomiť žiadne šifrovanie — jednoducho číta to, čo je počas používania zariadenia už odomknuté.

Časť, ktorú ľudia prehliadajú, je, že si vezme aj vaše „cookies” — malé prihlasovacie tokeny, ktoré na zariadení necháva webová stránka, aby ste sa nemuseli prihlasovať zakaždým znova. Dokáže zhrabnúť aj veci ako súbory kryptomenových peňaženiek a prihlásené relácie chatovacích aplikácií. Toto všetko sa spojí do toho, čomu zločinci hovoria „stealer log”, a predáva sa alebo vymieňa.

Prečo obíde silné heslo

Dlhé, jedinečné heslo je skvelá ochrana proti tomu, kto sa ho snaží uhádnuť. Infostealer však nehádže — kopíruje. Ak už váš prehliadač heslo pozná, malvér si jednoducho vezme uloženú kópiu. Dĺžka ani zložitosť ho vôbec nespomalia.

Ukradnutý prihlasovací cookie je to, čo skutočne obíde vašu obranu. Ten cookie je pre webovú stránku dôkazom, že ste sa už úspešne prihlásili. Odovzdajte jeho kópiu útočníkovi a kým je platný, môže sa často dostať priamo do účtu bez prihlasovacej obrazovky a bez toho, aby sa ho pýtali na dvojfaktorový kód — pretože stránka si myslí, že prihlásenie sa už stalo. Preto „mám zapnuté dvojfaktorové overenie” samo osebe nie je odpoveďou na túto hrozbu.

Ako sa dostane do vášho zariadenia

Infostealery takmer vždy potrebujú, aby ste niečo spustili. Bežnými cestami sú pirátsky alebo „crackovaný” platený softvér, falošné stránky „zadarmo na stiahnutie” a demá, ktoré kopírujú skutočný produkt, zaminovaná e-mailová príloha alebo klamlivá reklama vedúca k falošnému inštalátoru. Nie je v tom nič exotické — žiadny neodvrátiteľný hack, len súbor, ktorý vyzerá bezpečne a nie je. Najužitočnejším návykom je inštalovať softvér iba od výrobcu alebo z oficiálneho obchodu s aplikáciami.

Čo robiť, ak si myslíte, že ste postihnutí

Ak máte akýkoľvek dôvod myslieť si, že sa niečo dostalo do vášho zariadenia, postupujte v tomto poradí — na poradí záleží, pretože opravovanie hesiel, kým vás malvér stále sleduje, mu odovzdá aj tie nové.

1. Najprv vyčistite zariadenie. Skôr než čokoľvek zmeníte, spustite dôveryhodné bezpečnostné skenovanie, alebo si v prípade pochybností nechajte pomôcť s odstránením malvéru. Kým zariadenie nie je čisté, správajte sa, akoby vám niekto pozeral cez plece.

2. Zmeňte heslá zo zariadenia, ktorému dôverujete. Začnite e-mailom a všetkým, čo dokáže resetovať iné účty, a heslá meňte z iného, čistého zariadenia. Každé nové urobte jedinečné — správca hesiel vám to uľahčí.

3. Odhláste sa všade a potom pridajte silnejšie zámky. Použite možnosť „odhlásiť sa zo všetkých zariadení” v každej službe, aby ste zrušili prípadné ukradnuté cookies, a potom zapnite dvojfaktorové overenie a prístupový kľúč tam, kde je k dispozícii.

Ako odteraz znížiť svoje riziko

Nemusíte žiť v strachu, aby ste sa tomuto vyhli. Inštalujte softvér iba od výrobcu alebo z oficiálneho obchodu a „crackovaným” či pirátskym aplikáciám sa úplne vyhnite. Presuňte heslá z prehliadača do samostatného správcu hesiel a potom nechajte prehliadač, nech ich zabudne. Udržujte zariadenie a prehliadač aktualizované, aby boli známe diery uzavreté. A kdekoľvek môžete, zapnite si prístupové kľúče — prístupový kľúč nenechá nič uložené, čo by mohol infostealer skopírovať, a nedá sa vylákať phishingom tak ako heslo.

Čestné hranice — a kam zapadá Sealby

Tu je priama verzia: žiadna jednotlivá aplikácia, Sealby nevynímajúc, nedokáže plne ochrániť už infikované zariadenie. Ak na vašom zariadení beží malvér s plným prístupom, dobré návyky a poriadne vyčistenie majú väčší význam než akýkoľvek jeden nástroj. Ide predovšetkým o zdravie zariadenia, ktoré držíte v ruke.

Sealby robí to, že veci, ktoré sa rozhodnete chrániť — vaše súkromné fotky, videá, poznámky a súbory — udržiava zašifrované priamo vo vašom zariadení, s kľúčom, ktorý máte iba vy, namiesto toho, aby ležali niekomu na dosah. A naša bezplatná kontrola uniknutých hesiel vám umožní otestovať heslo súkromne, bez toho, aby ste ho kamkoľvek posielali. Ponaučenie z infostealerov je presne to, na čom je Sealby postavené: to, na čom naozaj záleží, majte skutočne zamknuté, nie povaľujúce sa len tak.

Toto je všeobecne vzdelávací obsah, nie bezpečnostné poradenstvo. Hrozby, nástroje a funkcie aplikácií sa časom menia a líšia sa podľa zariadenia — overte si aktuálne, dôveryhodné zdroje a nastavenia vlastného zariadenia.

Rýchle odpovede

Ak mám silné, jedinečné heslo, som pred týmto v bezpečí?

Pomáha to, ale nie úplne. Infostealer skopíruje heslo, ktoré ste si už uložili, a váš aktívny prihlasovací cookie, takže sa môže dostať do účtu bez toho, aby čokoľvek prelomil. Najsilnejšou ďalšou ochranou proti tomu sú prístupové kľúče a odhlásenie zo starých relácií („odhlásiť sa všade”).

Ako by som zistil, či ma to zasiahlo?

Často to priamo nezistíte, pretože takýto malvér je navrhnutý tak, aby bol nenápadný. Varovnými signálmi sú prihlásenia alebo nákupy, ktoré ste neurobili, alebo keď na niečo upozorní bezpečnostný nástroj. Ak ste niekedy nainštalovali niečo, čím ste si neboli istí, najbezpečnejšie je považovať svoje uložené heslá za odhalené: najprv vyčistite zariadenie, potom zmeňte heslá zo zariadenia, ktorému dôverujete.

Zastaví infostealery zapnuté dvojfaktorové overenie?

Dvojfaktorové overenie stále pomáha proti bežnej krádeži hesiel, takže si ho nechajte zapnuté. Ukradnutý „prihlasovací cookie” však dokáže obísť bežnú výzvu na dvojfaktorový kód, pretože webu sa zdá, že ste už prihlásení. Prístupové kľúče a odhlásenie zo všetkých zariadení sú na túto konkrétnu hrozbu silnejšou odpoveďou.

Tvoj trezor čaká.

Stiahni si Sealby a ochráň, na čom záleží. Nastavenie ti zaberie menej než minútu a nemusíš si zakladať účet.

Stiahnuť v App Store

iPhone a iPad · iOS 17+ · Zadarmo