Infostealer gerçekte neyi çalar
Infostealer, bilgisayarınızda veya telefonunuzda bir kez çalıştığında üzerindeki işe yarar şeyleri sessizce kopyalayıp arkasındaki kişiye gönderen küçük bir programdır. Listenin başında web tarayıcınızın sizin için kaydettiği parolalar, bunun yanında elinin altında tuttuğu adresler, kart bilgileri ve diğer otomatik doldurma verileri gelir. Bunu yapmak için herhangi bir şifrelemeyi kırmasına gerek yoktur — sadece siz cihazı kullanırken zaten kilidi açık olanı okur.
İnsanların gözden kaçırdığı kısım, "çerezlerinizi" de kapmasıdır — bir web sitesinin her seferinde yeniden oturum açmanız gerekmesin diye cihazınızda bıraktığı küçük oturum açma jetonları. Kripto para cüzdanı dosyaları ve sohbet uygulamalarının oturum açmış oturumları gibi şeyleri de toplayabilir. Bunların hepsi suçluların "hırsızlık günlüğü" dediği şeyde bir araya getirilip satılır veya takas edilir.
Neden güçlü bir parolayı atlatır
Uzun, benzersiz bir parola, birinin tahmin ederek girmesine karşı harika bir korumadır. Ama bir infostealer tahmin etmez — kopyalar. Tarayıcınız parolayı zaten biliyorsa, kötü amaçlı yazılım sadece kayıtlı kopyayı alır. Uzunluk ve karmaşıklık bunu hiç yavaşlatmaz.
Bunun savunmanızı gerçekten atlatmasını sağlayan şey, çalınan oturum açma çerezidir. O çerez, web sitesine daha önce başarıyla oturum açtığınızın kanıtıdır. Bir kopyasını saldırgana verin ve geçerli olduğu sürece, çoğu zaman parola ekranı olmadan ve iki faktörlü kodunuz sorulmadan doğrudan hesaba girebilir — çünkü site, oturum açmanın zaten gerçekleştiğini düşünür. Bu yüzden "iki faktörlü doğrulamam açık" demek, tek başına bu tehdide bir yanıt değildir.
Cihazınıza nasıl bulaşır
Infostealer'lar neredeyse her zaman bir şey çalıştırmanızı gerektirir. Yaygın yollar korsan veya "crack'lenmiş" ücretli yazılımlar, gerçek bir ürünü kopyalayan sahte "ücretsiz indirme" ve tanıtım sayfaları, tuzaklı bir e-posta eki veya sahte bir yükleyiciye götüren yanıltıcı bir reklamdır. Burada egzotik bir şey yok — durdurulamaz bir saldırı değil, sadece güvenli görünen ama öyle olmayan bir dosya. Tek en yararlı alışkanlık, yazılımı yalnızca üreticiden veya resmi bir uygulama mağazasından kurmaktır.
Etkilendiğinizi düşünüyorsanız ne yapmalısınız
Cihazınıza bir şeyin bulaştığını düşünmek için herhangi bir nedeniniz varsa, bu sırayla ilerleyin — sıra önemlidir, çünkü kötü amaçlı yazılım hâlâ izlerken parolaları düzeltmek, yeni parolaları da ona teslim eder.
1. Önce cihazı temizleyin. Herhangi bir şeyi değiştirmeden önce güvenilir bir güvenlik taraması çalıştırın veya emin değilseniz kötü amaçlı yazılımı kaldırmak için yardım alın. Cihaz temizlenene kadar, birinin omzunuzun üzerinden okuduğunu varsayarak davranın.
2. Güvendiğiniz bir cihazdan parolaları sıfırlayın. E-postanızdan ve diğer hesapları sıfırlayabilecek her şeyden başlayarak, parolaları farklı, temiz bir cihazdan değiştirin. Her yenisini benzersiz yapın — bir parola yöneticisi bunu kolaylaştırır.
3. Her yerden çıkış yapın, sonra daha güçlü kilitler ekleyin. Çalınmış olabilecek çerezleri geçersiz kılmak için her hizmetin "tüm cihazlardan çıkış yap" seçeneğini kullanın, sonra iki faktörlü doğrulamayı ve sunulan yerlerde bir passkey açın.
Bundan sonra riskinizi nasıl azaltırsınız
Bundan kaçınmak için korku içinde yaşamanıza gerek yok. Yazılımı yalnızca üreticiden veya resmi bir mağazadan kurun ve "crack'lenmiş" ya da korsan uygulamalardan tamamen kaçının. Parolaları tarayıcıdan çıkarıp özel bir parola yöneticisine taşıyın, sonra tarayıcının onları unutmasına izin verin. Bilinen açıkların kapanması için cihazınızı ve tarayıcınızı güncel tutun. Ve mümkün olan her yerde passkey açın — bir passkey, bir infostealer'ın kopyalayabileceği hiçbir şey bırakmaz ve bir parola gibi kimlik avına uğratılamaz.
Dürüst sınırlar — ve Sealby'nin yeri
İşte dürüst hâli: Sealby dahil hiçbir tek uygulama, zaten bulaşmış bir cihazı tam olarak koruyamaz. Kötü amaçlı yazılım makinenizde serbestçe çalışıyorsa, iyi alışkanlıklar ve temizlik herhangi bir araçtan daha çok önem taşır. Bu her şeyden önce elinizdeki cihazın sağlığıyla ilgilidir.
Sealby'nin yaptığı, korumayı seçtiğiniz şeyleri — özel fotoğraflarınızı, videolarınızı, notlarınızı ve dosyalarınızı — kolay erişilebilir durmak yerine, yalnızca sizin sahip olduğunuz bir anahtarla kendi cihazınızda şifreli tutmaktır. Ücretsiz parola sızıntısı kontrolümüz ise bir parolayı hiçbir yere göndermeden özel olarak test etmenizi sağlar. Infostealer'ların dersi, Sealby'nin üzerine kurulduğu dersle aynıdır: önemli olanı gerçekten kilitli tutun, ortada bırakmayın.
Bu genel eğitim amaçlıdır, güvenlik tavsiyesi değildir. Tehditler, araçlar ve uygulama özellikleri zamanla değişir ve cihaza göre farklılık gösterir — güncel, güvenilir kaynakları ve kendi cihazınızdaki ayarları kontrol edin.