Öğren

"Infostealer" nedir — ve güçlü bir parola neden yetmeyebilir

İnternette güvenli kalmayla ilgili çoğu tavsiye parolanız hakkındadır: uzun yapın, tekrar kullanmayın, iki faktörlü doğrulamayı açın. Bunların hepsi hâlâ iyi tavsiyeler. Ama "infostealer" denen bir kötü amaçlı yazılım türü, cihazınızda zaten kayıtlı olanı sessizce kopyalayarak bunların hepsini atlar. "Milyarlarca parola sızdı" başlıklarını sürekli görmenizin büyük bir nedeni de budur. İşte gerçekte ne yaptığı ve onu durduran birkaç basit alışkanlık.

Parolanızı şimdi özel olarak kontrol edin

Önemli noktalar

  • Infostealer, cihazınızdan doğrudan kayıtlı verileri kopyalayan bir kötü amaçlı yazılımdır: tarayıcıda kayıtlı parolalar, otomatik doldurma bilgileri ve etkin oturum açma "çerezleriniz".
  • Çalınan bu çerezler işin tehlikeli kısmıdır — bir saldırganın parolanız ve iki faktörlü kodunuz olmadan bir hesaba girmesine izin verebilirler.
  • Genellikle korsan veya "crack'lenmiş" yazılımlar, sahte "ücretsiz" indirmeler ve şüpheli e-posta ekleri üzerinden sızar — parolanızı tahmin ederek değil.
  • Devasa "milyarlarca parola sızdı" başlıkları çoğunlukla toplanıp yeniden satılan bu tür çalıntı verilerin yığınıdır — her zaman tek bir taze saldırı değildir.
  • Birkaç alışkanlık riski büyük ölçüde azaltır: rastgele sitelerden yazılım kurmayın, cihazınızı güncel tutun, tarayıcı yerine gerçek bir parola yöneticisi kullanın ve mümkün olan yerde passkey açın.

Infostealer gerçekte neyi çalar

Infostealer, bilgisayarınızda veya telefonunuzda bir kez çalıştığında üzerindeki işe yarar şeyleri sessizce kopyalayıp arkasındaki kişiye gönderen küçük bir programdır. Listenin başında web tarayıcınızın sizin için kaydettiği parolalar, bunun yanında elinin altında tuttuğu adresler, kart bilgileri ve diğer otomatik doldurma verileri gelir. Bunu yapmak için herhangi bir şifrelemeyi kırmasına gerek yoktur — sadece siz cihazı kullanırken zaten kilidi açık olanı okur.

İnsanların gözden kaçırdığı kısım, "çerezlerinizi" de kapmasıdır — bir web sitesinin her seferinde yeniden oturum açmanız gerekmesin diye cihazınızda bıraktığı küçük oturum açma jetonları. Kripto para cüzdanı dosyaları ve sohbet uygulamalarının oturum açmış oturumları gibi şeyleri de toplayabilir. Bunların hepsi suçluların "hırsızlık günlüğü" dediği şeyde bir araya getirilip satılır veya takas edilir.

Neden güçlü bir parolayı atlatır

Uzun, benzersiz bir parola, birinin tahmin ederek girmesine karşı harika bir korumadır. Ama bir infostealer tahmin etmez — kopyalar. Tarayıcınız parolayı zaten biliyorsa, kötü amaçlı yazılım sadece kayıtlı kopyayı alır. Uzunluk ve karmaşıklık bunu hiç yavaşlatmaz.

Bunun savunmanızı gerçekten atlatmasını sağlayan şey, çalınan oturum açma çerezidir. O çerez, web sitesine daha önce başarıyla oturum açtığınızın kanıtıdır. Bir kopyasını saldırgana verin ve geçerli olduğu sürece, çoğu zaman parola ekranı olmadan ve iki faktörlü kodunuz sorulmadan doğrudan hesaba girebilir — çünkü site, oturum açmanın zaten gerçekleştiğini düşünür. Bu yüzden "iki faktörlü doğrulamam açık" demek, tek başına bu tehdide bir yanıt değildir.

Cihazınıza nasıl bulaşır

Infostealer'lar neredeyse her zaman bir şey çalıştırmanızı gerektirir. Yaygın yollar korsan veya "crack'lenmiş" ücretli yazılımlar, gerçek bir ürünü kopyalayan sahte "ücretsiz indirme" ve tanıtım sayfaları, tuzaklı bir e-posta eki veya sahte bir yükleyiciye götüren yanıltıcı bir reklamdır. Burada egzotik bir şey yok — durdurulamaz bir saldırı değil, sadece güvenli görünen ama öyle olmayan bir dosya. Tek en yararlı alışkanlık, yazılımı yalnızca üreticiden veya resmi bir uygulama mağazasından kurmaktır.

Etkilendiğinizi düşünüyorsanız ne yapmalısınız

Cihazınıza bir şeyin bulaştığını düşünmek için herhangi bir nedeniniz varsa, bu sırayla ilerleyin — sıra önemlidir, çünkü kötü amaçlı yazılım hâlâ izlerken parolaları düzeltmek, yeni parolaları da ona teslim eder.

1. Önce cihazı temizleyin. Herhangi bir şeyi değiştirmeden önce güvenilir bir güvenlik taraması çalıştırın veya emin değilseniz kötü amaçlı yazılımı kaldırmak için yardım alın. Cihaz temizlenene kadar, birinin omzunuzun üzerinden okuduğunu varsayarak davranın.

2. Güvendiğiniz bir cihazdan parolaları sıfırlayın. E-postanızdan ve diğer hesapları sıfırlayabilecek her şeyden başlayarak, parolaları farklı, temiz bir cihazdan değiştirin. Her yenisini benzersiz yapın — bir parola yöneticisi bunu kolaylaştırır.

3. Her yerden çıkış yapın, sonra daha güçlü kilitler ekleyin. Çalınmış olabilecek çerezleri geçersiz kılmak için her hizmetin "tüm cihazlardan çıkış yap" seçeneğini kullanın, sonra iki faktörlü doğrulamayı ve sunulan yerlerde bir passkey açın.

Bundan sonra riskinizi nasıl azaltırsınız

Bundan kaçınmak için korku içinde yaşamanıza gerek yok. Yazılımı yalnızca üreticiden veya resmi bir mağazadan kurun ve "crack'lenmiş" ya da korsan uygulamalardan tamamen kaçının. Parolaları tarayıcıdan çıkarıp özel bir parola yöneticisine taşıyın, sonra tarayıcının onları unutmasına izin verin. Bilinen açıkların kapanması için cihazınızı ve tarayıcınızı güncel tutun. Ve mümkün olan her yerde passkey açın — bir passkey, bir infostealer'ın kopyalayabileceği hiçbir şey bırakmaz ve bir parola gibi kimlik avına uğratılamaz.

Dürüst sınırlar — ve Sealby'nin yeri

İşte dürüst hâli: Sealby dahil hiçbir tek uygulama, zaten bulaşmış bir cihazı tam olarak koruyamaz. Kötü amaçlı yazılım makinenizde serbestçe çalışıyorsa, iyi alışkanlıklar ve temizlik herhangi bir araçtan daha çok önem taşır. Bu her şeyden önce elinizdeki cihazın sağlığıyla ilgilidir.

Sealby'nin yaptığı, korumayı seçtiğiniz şeyleri — özel fotoğraflarınızı, videolarınızı, notlarınızı ve dosyalarınızı — kolay erişilebilir durmak yerine, yalnızca sizin sahip olduğunuz bir anahtarla kendi cihazınızda şifreli tutmaktır. Ücretsiz parola sızıntısı kontrolümüz ise bir parolayı hiçbir yere göndermeden özel olarak test etmenizi sağlar. Infostealer'ların dersi, Sealby'nin üzerine kurulduğu dersle aynıdır: önemli olanı gerçekten kilitli tutun, ortada bırakmayın.

Bu genel eğitim amaçlıdır, güvenlik tavsiyesi değildir. Tehditler, araçlar ve uygulama özellikleri zamanla değişir ve cihaza göre farklılık gösterir — güncel, güvenilir kaynakları ve kendi cihazınızdaki ayarları kontrol edin.

Hızlı yanıtlar

Güçlü, benzersiz bir parolam varsa buna karşı güvende miyim?

Yardımcı olur ama tamamen değil. Bir infostealer, zaten kaydettiğiniz parolayı ve etkin oturum açma çerezinizi kopyalar, böylece hiçbir şeyi kırmadan bir hesaba girebilir. Buna karşı en güçlü ek korumalar passkey'ler ve eski oturumlardan çıkış yapmaktır ("her yerden çıkış yap").

Etkilenip etkilenmediğimi nasıl anlarım?

Çoğu zaman doğrudan anlayamazsınız, çünkü bu kötü amaçlı yazılım sessiz kalacak şekilde tasarlanmıştır. Uyarı işaretleri, yapmadığınız oturum açmalar veya satın almalar, ya da bir güvenlik aracının bir şeyi işaretlemesidir. Emin olmadığınız bir şey kurduysanız, kayıtlı parolalarınızı açığa çıkmış varsaymak en güvenlisidir: önce cihazı temizleyin, sonra güvendiğiniz bir cihazdan parolalarınızı sıfırlayın.

İki faktörlü doğrulamayı açmak infostealer'ları durdurur mu?

İki faktörlü doğrulama sıradan parola hırsızlığına karşı hâlâ yardımcı olur, o yüzden açık tutun. Ama çalınan bir "oturum çerezi", normal bir iki faktörlü doğrulama isteğini atlayabilir, çünkü web sitesine göre zaten oturum açmışsınızdır. Bu belirli tehdide karşı daha güçlü yanıtlar passkey'ler ve tüm cihazlardan oturumu kapatmaktır.

Kasan seni bekliyor.

Sealby’yi indir ve önemli olanı koru. Kurulum bir dakikadan kısa sürer ve açman gereken bir hesap yoktur.

App Store’dan indir

iPhone ve iPad · iOS 17+ · Ücretsiz