Статті

Що таке «інфостилер» — і чому надійного пароля може бути не досить

Більшість порад про безпеку в мережі стосуються пароля: зробіть його довгим, не повторюйте його й увімкніть двофакторну автентифікацію. Усе це й досі корисно. Але шкідлива програма під назвою «інфостилер» обходить усе це — тихо копіюючи те, що вже збережено на вашому пристрої. Це значна частина причини, чому ви й далі бачите заголовки на кшталт «витекли мільярди паролів». Ось що вона насправді робить і кілька простих звичок, які її зупиняють.

Перевірити пароль приватно

Головне

  • Інфостилер — це шкідлива програма, яка копіює дані прямо з вашого пристрою: паролі, збережені в браузері, дані автозаповнення та активні кукі входу.
  • Викрадені кукі — найнебезпечніша частина: вони можуть впустити зловмисника в акаунт без пароля і без коду двофакторної автентифікації.
  • Зазвичай вона потрапляє через піратське чи «зламане» програмне забезпечення, фальшиві «безкоштовні» завантаження та підозрілі вкладення в листах — а не через підбір пароля.
  • Гучні заголовки про «витекли мільярди паролів» здебільшого — це купи таких викрадених даних, зібраних і перепроданих, а не завжди один свіжий злам.
  • Кілька звичок значно знижують ризик: не встановлюйте програми з випадкових сайтів, оновлюйте пристрій, користуйтеся справжнім менеджером паролів замість браузера й вмикайте ключі доступу, де можна.

Що насправді краде інфостилер

Інфостилер — невелика програма, яка, щойно запускається на вашому комп'ютері чи телефоні, тихо копіює корисні дані з нього й надсилає тому, хто стоїть за нею. На першому місці — паролі, які зберіг для вас браузер, разом з адресами, даними карток та іншим автозаповненням, яке він тримає напохваті. Для цього не потрібно зламувати жодне шифрування — вона просто читає те, що вже розблоковане, поки ви користуєтеся пристроєм.

Найважливіше, що часто упускають: вона забирає й ваші «кукі» — невеликі токени входу, які сайт лишає на пристрої, щоб вам не доводилося щоразу вводити пароль. Вона також може захопити файли гаманців криптовалют і активні сесії в чат-застосунках. Усе це збирають у так званий «стилер-лог» і продають чи обмінюють.

Чому вона обходить надійний пароль

Довгий, унікальний пароль чудово захищає від того, хто намагається його підібрати. Але інфостилер не підбирає — він копіює. Якщо браузер уже знає пароль, шкідлива програма просто бере збережену копію. Довжина й складність тут узагалі не сповільнюють її.

Саме вкрадена кукі входу дозволяє їй по-справжньому обійти ваш захист. Ця кукі — доказ для сайту, що ви вже успішно ввійшли. Передайте її копію зловмиснику, і поки вона дійсна, він часто може зайти прямо в акаунт без екрана входу й без запиту коду двофакторної автентифікації — бо сайт вважає, що вхід уже відбувся. Тому «в мене увімкнена двофакторна автентифікація» сама собою не є відповіддю на цю загрозу.

Як вона потрапляє на ваш пристрій

Інфостилерам майже завжди потрібно, щоб ви щось запустили. Типові шляхи — піратське чи «зламане» платне програмне забезпечення, фальшиві сторінки «безкоштовного завантаження» й демоверсій, що копіюють справжній продукт, замінована вкладення в листі або оманлива реклама, що веде до фальшивого інсталятора. Нічого екзотичного тут немає — жодного нездоланного злому, лише файл, що виглядає безпечним, а насправді ні. Найкорисніша звичка — встановлювати програми лише від розробника чи з офіційного магазину застосунків.

Що робити, якщо ви думаєте, що постраждали

Якщо у вас є підстави думати, що на пристрій щось потрапило, дійте в такому порядку — порядок важливий, бо виправлення паролів, поки шкідлива програма ще стежить, просто віддає їй і нові.

1. Спершу очистіть пристрій. Запустіть перевірку надійним засобом безпеки або, якщо сумніваєтеся, зверніться по допомогу з видаленням шкідливої програми, перш ніж щось змінювати. Поки пристрій не чистий, вважайте, що хтось читає все через ваше плече.

2. Скиньте паролі з пристрою, якому довіряєте. Починаючи з пошти й усього, що може скинути інші акаунти, змінюйте паролі з іншого, чистого пристрою. Робіть кожен новий пароль унікальним — менеджер паролів це спрощує.

3. Вийдіть з усіх пристроїв, потім додайте надійніші замки. Скористайтеся опцією «вийти з усіх пристроїв» у кожному сервісі, щоб анулювати вкрадені кукі, а тоді увімкніть двофакторну автентифікацію та ключ доступу, де це пропонується.

Як знизити ризик надалі

Щоб уникнути цього, не обов'язково жити в страху. Встановлюйте програми лише від розробника чи з офіційного магазину і повністю уникайте «зламаних» або піратських застосунків. Заберіть паролі з браузера в окремий менеджер паролів, а тоді дайте браузеру їх забути. Оновлюйте пристрій і браузер, щоб закривати відомі вразливості. І вмикайте ключі доступу, де тільки можна — ключ доступу не лишає нічого збереженого, що міг би скопіювати інфостилер, і його не можна виманити фішингом, як пароль.

Чесні межі — і місце Sealby

Ось пряма відповідь: жоден окремий застосунок, зокрема й Sealby, не може повністю захистити вже заражений пристрій. Якщо шкідлива програма працює з повним доступом до вашого пристрою, добрі звички й очищення важать більше за будь-який один інструмент. Спершу йдеться про здоров'я самого пристрою у вас в руках.

Sealby робить ось що: тримає речі, які ви вирішили захистити, — приватні фото, відео, нотатки й файли — зашифрованими на вашому власному пристрої, з ключем, який маєте тільки ви, замість того, щоб вони лежали напохваті. А наша безкоштовна перевірка витоку паролів дозволяє перевірити пароль приватно, нікуди його не надсилаючи. Урок інфостилерів той самий, на якому побудований Sealby: тримайте важливе справді замкненим, а не там, де воно лежить на видноті.

Це загальна освітня інформація, а не порада з безпеки. Загрози, інструменти й функції застосунків змінюються з часом і відрізняються залежно від пристрою — перевіряйте актуальні авторитетні джерела та налаштування свого пристрою.

Швидкі відповіді

Якщо в мене надійний, унікальний пароль, чи я в безпеці від цього?

Це допомагає, але не повністю. Інфостилер копіює вже збережений пароль і активну кукі входу, тож може потрапити в акаунт, нічого не зламуючи. Найсильніший додатковий захист від цього — ключі доступу та вихід зі старих сесій («вийти з усіх пристроїв»).

Як я дізнаюся, чи мене зачепило?

Часто напряму дізнатися неможливо, бо шкідлива програма створена, щоб діяти непомітно. Тривожні ознаки — входи чи покупки, яких ви не робили, або сповіщення від засобу безпеки. Якщо ви колись установлювали щось сумнівне, найбезпечніше вважати збережені паролі скомпрометованими: спершу очистіть пристрій, а тоді скиньте паролі з пристрою, якому довіряєте.

Чи зупиняє інфостилерів увімкнена двофакторна автентифікація?

Двофакторна автентифікація й далі допомагає проти звичайної крадіжки пароля, тож тримайте її увімкненою. Але вкрадена «кукі сесії» може обійти звичайний запит двофакторної автентифікації, бо для сайту виглядає, ніби ви вже увійшли. Ключі доступу та вихід з усіх пристроїв — сильніша відповідь саме на цю загрозу.

Ваш сейф уже чекає.

Завантажте Sealby і захистіть найважливіше. Налаштування триває менше хвилини, і жодного акаунта створювати не треба.

Завантажити в App Store

iPhone та iPad · iOS 17+ · Безкоштовно