Що насправді краде інфостилер
Інфостилер — невелика програма, яка, щойно запускається на вашому комп'ютері чи телефоні, тихо копіює корисні дані з нього й надсилає тому, хто стоїть за нею. На першому місці — паролі, які зберіг для вас браузер, разом з адресами, даними карток та іншим автозаповненням, яке він тримає напохваті. Для цього не потрібно зламувати жодне шифрування — вона просто читає те, що вже розблоковане, поки ви користуєтеся пристроєм.
Найважливіше, що часто упускають: вона забирає й ваші «кукі» — невеликі токени входу, які сайт лишає на пристрої, щоб вам не доводилося щоразу вводити пароль. Вона також може захопити файли гаманців криптовалют і активні сесії в чат-застосунках. Усе це збирають у так званий «стилер-лог» і продають чи обмінюють.
Чому вона обходить надійний пароль
Довгий, унікальний пароль чудово захищає від того, хто намагається його підібрати. Але інфостилер не підбирає — він копіює. Якщо браузер уже знає пароль, шкідлива програма просто бере збережену копію. Довжина й складність тут узагалі не сповільнюють її.
Саме вкрадена кукі входу дозволяє їй по-справжньому обійти ваш захист. Ця кукі — доказ для сайту, що ви вже успішно ввійшли. Передайте її копію зловмиснику, і поки вона дійсна, він часто може зайти прямо в акаунт без екрана входу й без запиту коду двофакторної автентифікації — бо сайт вважає, що вхід уже відбувся. Тому «в мене увімкнена двофакторна автентифікація» сама собою не є відповіддю на цю загрозу.
Як вона потрапляє на ваш пристрій
Інфостилерам майже завжди потрібно, щоб ви щось запустили. Типові шляхи — піратське чи «зламане» платне програмне забезпечення, фальшиві сторінки «безкоштовного завантаження» й демоверсій, що копіюють справжній продукт, замінована вкладення в листі або оманлива реклама, що веде до фальшивого інсталятора. Нічого екзотичного тут немає — жодного нездоланного злому, лише файл, що виглядає безпечним, а насправді ні. Найкорисніша звичка — встановлювати програми лише від розробника чи з офіційного магазину застосунків.
Що робити, якщо ви думаєте, що постраждали
Якщо у вас є підстави думати, що на пристрій щось потрапило, дійте в такому порядку — порядок важливий, бо виправлення паролів, поки шкідлива програма ще стежить, просто віддає їй і нові.
1. Спершу очистіть пристрій. Запустіть перевірку надійним засобом безпеки або, якщо сумніваєтеся, зверніться по допомогу з видаленням шкідливої програми, перш ніж щось змінювати. Поки пристрій не чистий, вважайте, що хтось читає все через ваше плече.
2. Скиньте паролі з пристрою, якому довіряєте. Починаючи з пошти й усього, що може скинути інші акаунти, змінюйте паролі з іншого, чистого пристрою. Робіть кожен новий пароль унікальним — менеджер паролів це спрощує.
3. Вийдіть з усіх пристроїв, потім додайте надійніші замки. Скористайтеся опцією «вийти з усіх пристроїв» у кожному сервісі, щоб анулювати вкрадені кукі, а тоді увімкніть двофакторну автентифікацію та ключ доступу, де це пропонується.
Як знизити ризик надалі
Щоб уникнути цього, не обов'язково жити в страху. Встановлюйте програми лише від розробника чи з офіційного магазину і повністю уникайте «зламаних» або піратських застосунків. Заберіть паролі з браузера в окремий менеджер паролів, а тоді дайте браузеру їх забути. Оновлюйте пристрій і браузер, щоб закривати відомі вразливості. І вмикайте ключі доступу, де тільки можна — ключ доступу не лишає нічого збереженого, що міг би скопіювати інфостилер, і його не можна виманити фішингом, як пароль.
Чесні межі — і місце Sealby
Ось пряма відповідь: жоден окремий застосунок, зокрема й Sealby, не може повністю захистити вже заражений пристрій. Якщо шкідлива програма працює з повним доступом до вашого пристрою, добрі звички й очищення важать більше за будь-який один інструмент. Спершу йдеться про здоров'я самого пристрою у вас в руках.
Sealby робить ось що: тримає речі, які ви вирішили захистити, — приватні фото, відео, нотатки й файли — зашифрованими на вашому власному пристрої, з ключем, який маєте тільки ви, замість того, щоб вони лежали напохваті. А наша безкоштовна перевірка витоку паролів дозволяє перевірити пароль приватно, нікуди його не надсилаючи. Урок інфостилерів той самий, на якому побудований Sealby: тримайте важливе справді замкненим, а не там, де воно лежить на видноті.
Це загальна освітня інформація, а не порада з безпеки. Загрози, інструменти й функції застосунків змінюються з часом і відрізняються залежно від пристрою — перевіряйте актуальні авторитетні джерела та налаштування свого пристрою.