Çfarë vjedh në të vërtetë një infostealer
Infostealer është një program i vogël që, sapo ekzekutohet në kompjuterin ose telefonin tuaj, kopjon fshehurazi të dhënat e dobishme të ruajtura aty dhe ia dërgon personit pas tij. Në krye janë fjalëkalimet që shfletuesi ka ruajtur, bashkë me adresat, të dhënat e kartave dhe informacionet e tjera për plotësim automatik. Nuk ka nevojë të thyejë enkriptimin — thjesht lexon atë që është tashmë e zhbllokuar ndërsa përdorni pajisjen.
Ajo që shumëkush nuk vëren është se merr edhe "cookie-t" — shenjat e vogla të hyrjes që një faqe lë në pajisje që të mos hyni në llogari çdo herë. Mund të marrë edhe skedarët e portofolëve të kriptomonedhave dhe seancat aktive të aplikacioneve të bisedës. Të gjitha paketohen në atë që kriminelët e quajnë "stealer log" dhe shiten ose shkëmbehen.
Pse e anashkalon një fjalëkalim të fortë
Një fjalëkalim i gjatë dhe unik ju mbron mirë nga hamendësimi. Por infostealer nuk hamendëson — ai kopjon. Nëse shfletuesi e di tashmë fjalëkalimin, programi keqdashës merr kopjen e ruajtur. Gjatësia dhe ndërlikimi nuk e ngadalësojnë aspak.
Cookie-ja e vjedhur e hyrjes është ajo që e ndihmon vërtet të anashkalojë mbrojtjen. Ajo i dëshmon faqes se tashmë keni hyrë me sukses. Nëse sulmuesi merr një kopje, për sa kohë ajo është e vlefshme, shpesh mund të hyjë drejtpërdrejt në llogari pa ekranin e fjalëkalimit dhe pa iu kërkuar kodi i verifikimit me dy faktorë — sepse faqja mendon se hyrja ka ndodhur tashmë. Prandaj "e kam aktiv verifikimin me dy faktorë" nuk mjafton më vete kundër këtij kërcënimi.
Si përfundon në pajisjen tuaj
Infostealer-ët pothuajse gjithmonë kërkojnë që të ekzekutoni diçka. Rrugët e zakonshme janë programet me pagesë pirate ose të "thyera", faqet e rreme të "shkarkimit falas" dhe versioneve provë që imitojnë një produkt të vërtetë, një bashkëngjitje e kurthuar në email ose një reklamë mashtruese që çon te një instalues i rremë. Nuk ka asgjë të pazakontë këtu — jo një sulm i pandalshëm, por një skedar që duket i sigurt dhe nuk është. Zakoni më i dobishëm është të instaloni programe vetëm nga krijuesi ose nga një dyqan zyrtar aplikacionesh.
Çfarë të bëni nëse mendoni se jeni prekur
Nëse keni arsye të mendoni se diçka ka hyrë në pajisjen tuaj, ndiqni këtë radhë — ajo ka rëndësi, sepse ndryshimi i fjalëkalimeve ndërsa programi keqdashës vëzhgon i jep atij edhe të rejat.
1. Pastroni fillimisht pajisjen. Kryeni një kontroll me një mjet sigurie të besueshëm ose, nëse keni dyshime, kërkoni ndihmë për të hequr programin keqdashës përpara se të ndryshoni diçka. Derisa pajisja të jetë e pastër, trajtojeni sikur dikush po ju lexon mbi supe.
2. Ndryshoni fjalëkalimet nga një pajisje e besuar. Duke filluar me emailin dhe çdo llogari që mund të rivendosë të tjerat, ndryshojini fjalëkalimet nga një pajisje tjetër, e pastër. Bëjeni secilin unik — një menaxher fjalëkalimesh e lehtëson këtë.
3. Dilni nga të gjitha pajisjet, pastaj shtoni mbrojtje më të forta. Përdorni opsionin "dilni nga të gjitha pajisjet" të çdo shërbimi për të çaktivizuar cookie-t e vjedhura, pastaj aktivizoni verifikimin me dy faktorë dhe një passkey aty ku ofrohet.
Si ta ulni rrezikun nga tani e tutje
Nuk keni pse të jetoni me frikë për ta shmangur këtë. Instaloni programe vetëm nga krijuesi ose një dyqan zyrtar dhe shmangni plotësisht aplikacionet e "thyera" ose pirate. Zhvendosini fjalëkalimet nga shfletuesi në një menaxher të posaçëm fjalëkalimesh, pastaj fshijini nga shfletuesi. Mbajini pajisjen dhe shfletuesin të përditësuar që të mbyllen dobësitë e njohura. Aktivizoni passkey-t kudo që mundeni — një passkey nuk lë asgjë të ruajtur që infostealer ta kopjojë dhe nuk mund të vidhet me phishing si fjalëkalimi.
Kufijtë e vërtetë — dhe ku hyn Sealby
E thënë hapur: asnjë aplikacion, përfshirë Sealby, nuk mund ta mbrojë plotësisht një pajisje tashmë të infektuar. Nëse programi keqdashës po funksionon në pajisjen tuaj, zakonet e mira dhe pastrimi vlejnë më shumë se një mjet i vetëm. Së pari ka rëndësi gjendja e pajisjes që keni në dorë.
Sealby i mban gjërat që zgjidhni të mbroni — fotot, videot, shënimet dhe skedarët privatë — të enkriptuara në pajisjen tuaj, me një çelës që e mbani vetëm ju, në vend që të jenë lehtësisht të arritshme. Dhe kontrolli falas i rrjedhjes së fjalëkalimeve ju lejon të provoni privatisht një fjalëkalim, pa e dërguar askund. Mësimi nga infostealer-ët është i njëjti mbi të cilin është ndërtuar Sealby: mbajini të kyçura siç duhet gjërat që kanë rëndësi.
Ky është material i përgjithshëm informues, jo këshillë për sigurinë. Kërcënimet, mjetet dhe funksionet e aplikacioneve ndryshojnë me kohën dhe sipas pajisjes — kontrolloni burime aktuale të besueshme dhe cilësimet në pajisjen tuaj.