Šta infostealer zapravo krade
Infostealer je mali program koji, kada se pokrene na vašem računaru ili telefonu, neprimetno kopira korisne podatke sa uređaja i šalje ih onome ko stoji iza njega. Na vrhu spiska su lozinke koje je veb-pregledač sačuvao, zajedno sa adresama, podacima kartice i drugim podacima za automatsko popunjavanje. Za to ne mora da probije nikakvo šifrovanje — jednostavno čita ono što je već otključano dok koristite uređaj.
Deo koji ljudi propuštaju je da takođe zgrabi vaše „kolačiće” — male tokene prijave koje veb-sajt ostavlja na vašem uređaju kako se ne biste morali prijavljivati svaki put. Može pokupiti i stvari poput fajlova novčanika kriptovaluta i prijavljenih sesija aplikacija za razmenu poruka. Sve se to spaja u ono što kriminalci nazivaju „stealer log”, koji se prodaje ili razmenjuje.
Zašto zaobilazi jaku lozinku
Duga, jedinstvena lozinka odlična je zaštita od nekoga ko pokušava da pogodi lozinku. Ali infostealer ne pogađa — kopira. Ako vaš pregledač već zna lozinku, zlonamerni softver jednostavno uzme sačuvanu kopiju. Dužina i složenost to uopšte ne usporavaju.
Ukradeni kolačić za prijavu upravo omogućava da napad zaobiđe vašu odbranu. Taj kolačić veb-sajtu dokazuje da ste se već uspešno prijavili. Ako napadač dobije njegovu kopiju, dok god ona važi često može direktno da uđe u nalog bez ekrana za lozinku i bez zahteva za dvofaktorskim kodom — jer sajt smatra da se prijava već dogodila. Zato tvrdnja „imam uključenu dvofaktorsku autentifikaciju” sama po sebi nije odgovor na ovu pretnju.
Kako završi na vašem uređaju
Infostealeri gotovo uvek zahtevaju da nešto pokrenete. Uobičajeni putevi su piratski ili „krekovani” plaćeni softver, lažne stranice za „besplatno preuzimanje” i demonstracione stranice koje oponašaju pravi proizvod, zlonamerni prilog e-pošte ili obmanjujući oglas koji vodi do lažnog instalacionog programa. Ovde nema ničeg egzotičnog — nema nezaustavljivog hakovanja, već samo fajl koji izgleda bezbedno, a nije. Najkorisnija navika je da softver instalirate samo od proizvođača ili iz zvanične prodavnice aplikacija.
Šta da uradite ako mislite da ste pogođeni
Ako imate bilo kakav razlog da verujete da je nešto dospelo na uređaj, postupajte ovim redosledom — redosled je važan, jer promena lozinki dok zlonamerni softver još radi samo mu predaje i nove lozinke.
1. Prvo očistite uređaj. Pokrenite pouzdanu bezbednosnu proveru ili, ako niste sigurni, potražite pomoć za uklanjanje zlonamernog softvera, pre nego što bilo šta promenite. Dok uređaj nije čist, tretirajte ga kao da neko čita preko vašeg ramena.
2. Resetujte lozinke sa uređaja kojem verujete. Počevši od e-pošte i svega što može resetovati druge naloge, promenite lozinke sa drugog, čistog uređaja. Neka svaka nova bude jedinstvena — menadžer lozinki to olakšava.
3. Odjavite se svuda, zatim dodajte jače brave. Upotrebite opciju „odjava sa svih uređaja” svake usluge kako biste poništili sve ukradene kolačiće, a zatim uključite dvofaktorsku autentifikaciju i pristupni ključ gde je ponuđen.
Kako od sada smanjiti svoj rizik
Ne morate da živite u strahu da biste ovo izbegli. Instalirajte softver samo od proizvođača ili iz zvanične prodavnice i potpuno izbegavajte „krekovane” ili piratske aplikacije. Premestite lozinke iz pregledača u namenski menadžer lozinki, a zatim ih izbrišite iz pregledača. Redovno ažurirajte uređaj i pregledač kako bi poznati propusti bili zakrpljeni. Uključite i pristupne ključeve gde god možete — pristupni ključ ne ostavlja sačuvanu tajnu koju bi infostealer mogao da kopira i ne može se ukrasti fišingom kao lozinka.
Iskrena ograničenja — i gde se uklapa Sealby
Evo iskrenog odgovora: nijedna aplikacija, uključujući Sealby, ne može u potpunosti da zaštiti već zaražen uređaj. Ako zlonamerni softver radi sa punim dozvolama na uređaju, dobre navike i uklanjanje infekcije važniji su od bilo kog pojedinačnog alata. Pre svega treba zaštititi sam uređaj koji držite u ruci.
Sealby stvari koje izaberete da zaštitite — privatne fotografije, video-snimke, beleške i fajlove — drži šifrovane na vašem uređaju, pomoću ključa koji imate samo vi, umesto da budu lako dostupne. Naša besplatna provera curenja lozinke omogućava vam i da privatno proverite lozinku, a da je nikuda ne šaljete. Pouka infostealera ista je kao princip na kojem je Sealby izgrađen: ono što je važno držite zaista zaključano, a ne ostavljeno nadohvat ruke.
Ovo je opšti edukativni sadržaj, ne bezbednosni savet. Pretnje, alati i funkcije aplikacija menjaju se tokom vremena i razlikuju se u zavisnosti od uređaja — proverite aktuelne, pouzdane izvore i podešavanja na sopstvenom uređaju.