Lär dig

Vad är en "infostealer" — och varför ett starkt lösenord kanske inte räcker

De flesta råd om säkerhet på nätet handlar om ditt lösenord: gör det långt, återanvänd det inte, slå på tvåfaktorsautentisering. Allt det är fortfarande bra. Men en typ av skadlig kod som kallas "infostealer" tar sig runt allt detta — genom att tyst kopiera det som redan är sparat på din enhet. Det är en stor del av varför du fortsätter se rubriker om "miljarder läckta lösenord". Här är vad den faktiskt gör, och de enkla vanor som stoppar den.

Kontrollera lösenordet privat

Viktiga punkter

  • En infostealer är skadlig kod som kopierar sparad data direkt från din enhet: lösenord sparade i webbläsaren, autofyll-uppgifter och dina aktiva inloggnings-"kakor".
  • Just de stulna kakorna är den farliga delen — de kan släppa in en angripare i ett konto utan ditt lösenord och utan din tvåfaktorskod.
  • Den smyger sig oftast in via piratkopierad eller "cracked" programvara, falska "gratis"-nedladdningar och skumma e-postbilagor — inte genom att gissa ditt lösenord.
  • De stora rubrikerna om "miljarder läckta lösenord" är oftast högar av just den här sortens stulen data, insamlad och vidaresåld — inte alltid en enda färsk attack.
  • Några vanor minskar risken rejält: installera inte programvara från slumpmässiga sidor, håll enheten uppdaterad, använd en riktig lösenordshanterare i stället för webbläsaren, och slå på passkeys där du kan.

Vad en infostealer faktiskt stjäl

En infostealer är ett litet program som, när det väl körs på din dator eller telefon, tyst kopierar det användbara som finns där och skickar det till den som ligger bakom. Överst på listan står lösenorden som din webbläsare sparat åt dig, tillsammans med adresser, kortuppgifter och annat autofyll den håller redo. Den behöver inte knäcka någon kryptering för att göra det — den läser helt enkelt det som redan är upplåst medan du använder enheten.

Det folk missar är att den också tar dina "kakor" — de små inloggningstokens en webbplats lämnar på din enhet så att du slipper logga in varje gång. Den kan även plocka upp saker som kryptoplånboksfiler och inloggade sessioner i chattappar. Allt detta buntas ihop till det brottslingar kallar en "stöldlogg" och säljs eller byts bort.

Varför den tar sig förbi ett starkt lösenord

Ett långt, unikt lösenord är ett bra skydd mot att någon gissar sig in. Men en infostealer gissar inte — den kopierar. Om din webbläsare redan känner till lösenordet tar den skadliga koden helt enkelt den sparade kopian. Längd och komplexitet gör ingen som helst skillnad för det.

Den stulna inloggningskakan är det som verkligen får detta att slinka förbi ditt försvar. Den kakan är bevis för webbplatsen att du redan loggat in framgångsrikt. Ge en kopia till en angripare, och så länge den är giltig kan hen ofta gå rakt in i kontot, utan lösenordsruta och utan att bli ombedd om din tvåfaktorskod — eftersom webbplatsen tror att inloggningen redan skett. Det är därför "jag har tvåfaktor på" i sig inte är ett svar på det här hotet.

Hur den hamnar på din enhet

Infostealers behöver nästan alltid att du kör något. Vanliga vägar är piratkopierad eller "cracked" betalprogramvara, falska "gratis nedladdning"- och demosidor som kopierar en riktig produkt, en fällbestyckad e-postbilaga, eller en missvisande annons som leder till ett falskt installationsprogram. Inget av det här är exotiskt — inget ostoppbart hack, bara en fil som ser säker ut men inte är det. Den enskilt mest användbara vanan är att bara installera programvara från tillverkaren eller en officiell appbutik.

Vad du ska göra om du tror att du drabbats

Om du har någon anledning att tro att något tagit sig in på din enhet, jobba i den här ordningen — ordningen spelar roll, eftersom att fixa lösenord medan skadlig kod fortfarande tittar på bara ger den de nya också.

1. Rensa enheten först. Kör en seriös säkerhetsskanning, eller sök hjälp med att ta bort den skadliga koden om du är osäker, innan du ändrar något. Tills enheten är ren, behandla den som om någon läser över din axel.

2. Byt lösenord från en enhet du litar på. Börja med din e-post och allt som kan återställa andra konton, och byt lösenord från en annan, ren enhet. Gör varje nytt lösenord unikt — en lösenordshanterare gör det enkelt.

3. Logga ut överallt, och lägg sedan till starkare lås. Använd varje tjänsts alternativ för att "logga ut från alla enheter" för att upphäva eventuella stulna kakor, slå sedan på tvåfaktorsautentisering och en passkey där det erbjuds.

Så sänker du din risk från och med nu

Du behöver inte leva i skräck för att undvika det här. Installera programvara bara från tillverkaren eller en officiell butik, och hoppa helt över "cracked" eller piratkopierade appar. Flytta lösenorden ur webbläsaren och in i en dedikerad lösenordshanterare, låt sedan webbläsaren glömma dem. Håll enheten och webbläsaren uppdaterade så att kända hål stängs. Och slå på passkeys överallt du kan — en passkey lämnar inget sparat för en infostealer att kopiera, och den kan inte nätfiskas på samma sätt som ett lösenord.

De ärliga gränserna — och var Sealby passar in

Här är den raka versionen: ingen enskild app, Sealby inräknat, kan fullt ut skydda en enhet som redan är infekterad. Om skadlig kod körs med fritt spelrum på din maskin väger goda vanor och upprensning tyngre än något enskilt verktyg. Det handlar först och främst om hälsan hos enheten i din hand.

Det Sealby gör är att hålla det du väljer att skydda — dina privata foton, videor, anteckningar och filer — krypterat på din egen enhet, med en nyckel bara du har, i stället för lättåtkomligt. Och vår gratis lösenordsläckkontroll låter dig testa ett lösenord privat, utan att skicka det någonstans. Lärdomen från infostealers är samma som Sealby är byggt på: håll det som spelar roll faktiskt inlåst, inte liggande framme.

Det här är allmän utbildning, inte säkerhetsrådgivning. Hot, verktyg och appfunktioner förändras över tid och skiljer sig mellan enheter — kontrollera aktuella, pålitliga källor och inställningarna på din egen enhet.

Snabba svar

Om jag har ett starkt, unikt lösenord — är jag säker från det här?

Det hjälper, men inte helt. En infostealer kopierar lösenordet du redan sparat och din aktiva inloggningskaka, så den kan ta sig in i ett konto utan att knäcka något alls. Det starkaste extraskyddet mot detta är passkeys och att logga ut gamla sessioner ("logga ut överallt").

Hur skulle jag veta om jag drabbats?

Ofta kan du inte se det direkt, eftersom skadlig kod av det här slaget är gjord för att vara tyst. Varningstecken är inloggningar eller köp du inte gjort själv, eller att ett säkerhetsverktyg flaggar något. Om du någon gång installerat något du var osäker på är det säkrast att behandla dina sparade lösenord som exponerade: rensa enheten först, byt sedan lösenord från en enhet du litar på.

Stoppar tvåfaktorsautentisering infostealers?

Tvåfaktorsautentisering hjälper fortfarande mot vanlig lösenordsstöld, så ha den kvar påslagen. Men en stulen "sessionskaka" kan hoppa förbi en vanlig tvåfaktorsfråga, eftersom webbplatsen tror att du redan är inloggad. Passkeys och att logga ut från alla enheter är starkare svar på just det här hotet.

Ditt valv väntar.

Ladda ner Sealby och skydda det som betyder något. Det tar under en minut, och du behöver inte skapa något konto.

Hämta i App Store

iPhone & iPad · iOS 17+ · Gratis