Čo infostealer naozaj kradne
Infostealer je malý program, ktorý po spustení vo vašom počítači alebo telefóne potichu skopíruje užitočné veci, ktoré sú na ňom, a odošle ich tomu, kto za ním stojí. Na prvom mieste sú heslá, ktoré vám uložil webový prehliadač, spolu s adresami, údajmi o kartách a ďalšími údajmi z automatického vypĺňania, ktoré má poruke. Na to nepotrebuje prelomiť žiadne šifrovanie — jednoducho číta to, čo je počas používania zariadenia už odomknuté.
Časť, ktorú ľudia prehliadajú, je, že si vezme aj vaše „cookies” — malé prihlasovacie tokeny, ktoré na zariadení necháva webová stránka, aby ste sa nemuseli prihlasovať zakaždým znova. Dokáže zhrabnúť aj veci ako súbory kryptomenových peňaženiek a prihlásené relácie chatovacích aplikácií. Toto všetko sa spojí do toho, čomu zločinci hovoria „stealer log”, a predáva sa alebo vymieňa.
Prečo obíde silné heslo
Dlhé, jedinečné heslo je skvelá ochrana proti tomu, kto sa ho snaží uhádnuť. Infostealer však nehádže — kopíruje. Ak už váš prehliadač heslo pozná, malvér si jednoducho vezme uloženú kópiu. Dĺžka ani zložitosť ho vôbec nespomalia.
Ukradnutý prihlasovací cookie je to, čo skutočne obíde vašu obranu. Ten cookie je pre webovú stránku dôkazom, že ste sa už úspešne prihlásili. Odovzdajte jeho kópiu útočníkovi a kým je platný, môže sa často dostať priamo do účtu bez prihlasovacej obrazovky a bez toho, aby sa ho pýtali na dvojfaktorový kód — pretože stránka si myslí, že prihlásenie sa už stalo. Preto „mám zapnuté dvojfaktorové overenie” samo osebe nie je odpoveďou na túto hrozbu.
Ako sa dostane do vášho zariadenia
Infostealery takmer vždy potrebujú, aby ste niečo spustili. Bežnými cestami sú pirátsky alebo „crackovaný” platený softvér, falošné stránky „zadarmo na stiahnutie” a demá, ktoré kopírujú skutočný produkt, zaminovaná e-mailová príloha alebo klamlivá reklama vedúca k falošnému inštalátoru. Nie je v tom nič exotické — žiadny neodvrátiteľný hack, len súbor, ktorý vyzerá bezpečne a nie je. Najužitočnejším návykom je inštalovať softvér iba od výrobcu alebo z oficiálneho obchodu s aplikáciami.
Čo robiť, ak si myslíte, že ste postihnutí
Ak máte akýkoľvek dôvod myslieť si, že sa niečo dostalo do vášho zariadenia, postupujte v tomto poradí — na poradí záleží, pretože opravovanie hesiel, kým vás malvér stále sleduje, mu odovzdá aj tie nové.
1. Najprv vyčistite zariadenie. Skôr než čokoľvek zmeníte, spustite dôveryhodné bezpečnostné skenovanie, alebo si v prípade pochybností nechajte pomôcť s odstránením malvéru. Kým zariadenie nie je čisté, správajte sa, akoby vám niekto pozeral cez plece.
2. Zmeňte heslá zo zariadenia, ktorému dôverujete. Začnite e-mailom a všetkým, čo dokáže resetovať iné účty, a heslá meňte z iného, čistého zariadenia. Každé nové urobte jedinečné — správca hesiel vám to uľahčí.
3. Odhláste sa všade a potom pridajte silnejšie zámky. Použite možnosť „odhlásiť sa zo všetkých zariadení” v každej službe, aby ste zrušili prípadné ukradnuté cookies, a potom zapnite dvojfaktorové overenie a prístupový kľúč tam, kde je k dispozícii.
Ako odteraz znížiť svoje riziko
Nemusíte žiť v strachu, aby ste sa tomuto vyhli. Inštalujte softvér iba od výrobcu alebo z oficiálneho obchodu a „crackovaným” či pirátskym aplikáciám sa úplne vyhnite. Presuňte heslá z prehliadača do samostatného správcu hesiel a potom nechajte prehliadač, nech ich zabudne. Udržujte zariadenie a prehliadač aktualizované, aby boli známe diery uzavreté. A kdekoľvek môžete, zapnite si prístupové kľúče — prístupový kľúč nenechá nič uložené, čo by mohol infostealer skopírovať, a nedá sa vylákať phishingom tak ako heslo.
Čestné hranice — a kam zapadá Sealby
Tu je priama verzia: žiadna jednotlivá aplikácia, Sealby nevynímajúc, nedokáže plne ochrániť už infikované zariadenie. Ak na vašom zariadení beží malvér s plným prístupom, dobré návyky a poriadne vyčistenie majú väčší význam než akýkoľvek jeden nástroj. Ide predovšetkým o zdravie zariadenia, ktoré držíte v ruke.
Sealby robí to, že veci, ktoré sa rozhodnete chrániť — vaše súkromné fotky, videá, poznámky a súbory — udržiava zašifrované priamo vo vašom zariadení, s kľúčom, ktorý máte iba vy, namiesto toho, aby ležali niekomu na dosah. A naša bezplatná kontrola uniknutých hesiel vám umožní otestovať heslo súkromne, bez toho, aby ste ho kamkoľvek posielali. Ponaučenie z infostealerov je presne to, na čom je Sealby postavené: to, na čom naozaj záleží, majte skutočne zamknuté, nie povaľujúce sa len tak.
Toto je všeobecne vzdelávací obsah, nie bezpečnostné poradenstvo. Hrozby, nástroje a funkcie aplikácií sa časom menia a líšia sa podľa zariadenia — overte si aktuálne, dôveryhodné zdroje a nastavenia vlastného zariadenia.