Kaj infostealer dejansko ukrade
Infostealer je majhen program, ki po tem, ko steče na vašem računalniku ali telefonu, tiho kopira uporabne stvari, ki so na njem, in jih pošlje tistemu, ki stoji za njim. Na vrhu seznama so gesla, ki jih je za vas shranil spletni brskalnik, skupaj z naslovi, podatki kartic in drugimi podatki za samodejno izpolnjevanje, ki jih ima pri roki. Za to mu ni treba zlomiti nobenega šifriranja — preprosto prebere tisto, kar je že odklenjeno, medtem ko uporabljate napravo.
Kar ljudje spregledajo, je, da zajame tudi vaše "piškotke" — majhne žetone za prijavo, ki jih spletno mesto pusti na vaši napravi, da se vam ni treba prijavljati vsakič znova. Lahko pobere tudi stvari, kot so datoteke denarnic za kriptovalute in prijavljene seje klepetalnih aplikacij. Vse to se zbere v tisto, čemur kriminalci rečejo "dnevnik ukradenih podatkov", in se proda ali izmenja.
Zakaj zaobide močno geslo
Dolgo, edinstveno geslo je odlična zaščita pred nekom, ki bi ga poskušal uganiti. A infostealer ne ugiba — kopira. Če vaš brskalnik že pozna geslo, zlonamerna programska oprema preprosto vzame shranjeno kopijo. Dolžina in zapletenost tega prav nič ne upočasnita.
Ukraden piškotek za prijavo je tisti, zaradi katerega to res zaobide vašo obrambo. Ta piškotek je spletnemu mestu dokaz, da ste se že uspešno prijavili. Predajte kopijo napadalcu in dokler je veljaven, lahko pogosto vstopi naravnost v račun, brez zaslona za geslo in brez poziva za vašo kodo 2FA — ker mesto misli, da se je prijava že zgodila. Zato "imam vklopljeno 2FA" samo po sebi ni odgovor na to grožnjo.
Kako pride na vašo napravo
Infostealerji skoraj vedno potrebujejo, da nekaj zaženete. Pogoste poti so piratska ali "crackana" plačljiva programska oprema, lažne strani z "brezplačnim prenosom" in demo strani, ki posnemajo pravi izdelek, past nastavljena e-poštna priloga ali zavajajoč oglas, ki vodi do lažnega namestitvenega programa. Tu ni nič eksotičnega — ni nezaustavljivega vdora, samo datoteka, ki je videti varna, pa ni. Najbolj koristna navada je nameščati programsko opremo samo od izdelovalca ali iz uradne trgovine z aplikacijami.
Kaj storiti, če mislite, da ste prizadeti
Če imate kakršen koli razlog za sum, da je nekaj prišlo na vašo napravo, delajte v tem vrstnem redu — vrstni red je pomemben, ker popravljanje gesel, medtem ko zlonamerna programska oprema še vedno gleda, samo preda tudi nova.
1. Najprej očistite napravo. Zaženite ugleden varnostni pregled ali, če ste v dvomih, poiščite pomoč pri odstranjevanju zlonamerne programske opreme, preden karkoli spremenite. Dokler naprava ni čista, jo obravnavajte, kot da nekdo gleda čez vaše rame.
2. Ponastavite gesla z naprave, ki ji zaupate. Začnite z e-pošto in vsem, kar lahko ponastavi druge račune, ter spremenite gesla z druge, čiste naprave. Naj bo vsako novo geslo edinstveno — upravitelj gesel to olajša.
3. Odjavite se povsod, nato dodajte močnejše ključavnice. Uporabite možnost "odjava iz vseh naprav" pri vsaki storitvi, da prekličete morebitne ukradene piškotke, nato vklopite 2FA in geslo, kjer je na voljo.
Kako od zdaj naprej zmanjšati tveganje
Da bi se temu izognili, vam ni treba živeti v strahu. Nameščajte programsko opremo samo od izdelovalca ali iz uradne trgovine in se v celoti izogibajte "crackanim" ali piratskim aplikacijam. Prestavite gesla iz brskalnika v namenskega upravitelja gesel, nato pa naj jih brskalnik pozabi. Napravo in brskalnik posodabljajte, da so znane luknje zaprte. In kjer koli lahko, vklopite passkey — passkey ne pusti ničesar shranjenega, kar bi infostealer lahko kopiral, in ga ni mogoče ukrasti z lažnim predstavljanjem tako kot geslo.
Iskrene meje — in kje je pri tem Sealby
Tukaj je iskrena različica: nobena posamezna aplikacija, tudi Sealby ne, ne more povsem zaščititi naprave, ki je že okužena. Če zlonamerna programska oprema teče z vsemi pravicami vašega računalnika, so dobre navade in čiščenje pomembnejši od katerega koli orodja. To se najprej nanaša na zdravje naprave v vaši roki.
Kar počne Sealby, je, da stvari, ki jih izberete za zaščito — vaše zasebne fotografije, videe, zapiske in datoteke — hrani šifrirane na vaši lastni napravi, s ključem, ki ga imate samo vi, namesto da bi bile na dosegu roke. Naš brezplačni pregled uhajanja gesel pa vam omogoča, da geslo preverite zasebno, ne da bi ga kamor koli poslali. Nauk infostealerjev je isti, na katerem sloni Sealby: kar je pomembno, naj bo resnično zaklenjeno, ne pa kar tako na voljo.
To je splošno izobraževalno gradivo, ne varnostni nasvet. Grožnje, orodja in funkcije aplikacij se sčasoma spreminjajo in se razlikujejo glede na napravo — preverite trenutne, zaupanja vredne vire in nastavitve na svoji lastni napravi.