Infostealer thực sự đánh cắp gì
Infostealer là một chương trình nhỏ mà, khi đã chạy trên máy tính hay điện thoại của bạn, sẽ âm thầm sao chép những thứ hữu ích có trên đó và gửi cho kẻ đứng sau nó. Đứng đầu danh sách là các mật khẩu trình duyệt web đã lưu cho bạn, cùng với địa chỉ, thông tin thẻ và các dữ liệu tự động điền khác mà nó luôn sẵn sàng. Nó không cần phá bất kỳ mã hóa nào để làm việc này — nó chỉ đơn giản đọc những gì đã được mở khóa sẵn trong lúc bạn dùng thiết bị.
Phần mà mọi người hay bỏ sót là nó cũng lấy luôn “cookie” của bạn — những mã thông báo đăng nhập nhỏ mà một trang web để lại trên thiết bị để bạn không phải đăng nhập lại mỗi lần. Nó cũng có thể vét luôn các tệp ví tiền mã hóa và phiên đăng nhập của các ứng dụng nhắn tin. Tất cả được gói lại thành thứ mà tội phạm gọi là “nhật ký đánh cắp” rồi đem bán hoặc trao đổi.
Vì sao nó vượt qua được mật khẩu mạnh
Một mật khẩu dài, duy nhất là biện pháp bảo vệ tuyệt vời trước việc ai đó đoán mật khẩu để vào. Nhưng infostealer không đoán — nó sao chép. Nếu trình duyệt của bạn đã biết mật khẩu, phần mềm độc hại chỉ cần lấy bản sao đã lưu. Độ dài và độ phức tạp chẳng làm chậm việc đó chút nào.
Cookie đăng nhập bị đánh cắp mới là thứ khiến nó thực sự lách qua được hàng phòng thủ của bạn. Cookie đó là bằng chứng cho trang web rằng bạn đã đăng nhập thành công. Đưa một bản sao cho kẻ tấn công, và chừng nào nó còn hiệu lực, chúng thường có thể đi thẳng vào tài khoản mà không cần màn hình đăng nhập và không bị hỏi mã xác thực hai yếu tố — vì trang web nghĩ rằng việc đăng nhập đã xảy ra rồi. Đó là lý do vì sao “tôi đã bật xác thực hai yếu tố” tự nó không phải là câu trả lời cho mối đe dọa này.
Nó lọt vào thiết bị của bạn bằng cách nào
Infostealer hầu như luôn cần bạn chạy một thứ gì đó. Những con đường phổ biến là phần mềm trả phí lậu hay “bẻ khóa”, các trang “tải miễn phí” và bản dùng thử giả sao chép sản phẩm thật, tệp đính kèm email gài bẫy, hoặc quảng cáo gây hiểu lầm dẫn tới trình cài đặt giả. Không có gì kỳ lạ ở đây — không phải một vụ hack không thể ngăn chặn, chỉ là một tệp trông có vẻ an toàn nhưng không phải vậy. Thói quen hữu ích nhất là chỉ cài phần mềm từ nhà sản xuất hoặc kho ứng dụng chính thức.
Nên làm gì nếu bạn nghĩ mình bị ảnh hưởng
Nếu bạn có lý do để nghĩ có thứ gì đó đã lọt vào thiết bị, hãy làm theo đúng thứ tự này — thứ tự rất quan trọng, vì sửa mật khẩu trong khi phần mềm độc hại vẫn đang theo dõi chỉ trao luôn cả mật khẩu mới cho nó.
1. Dọn sạch thiết bị trước. Chạy quét bảo mật bằng công cụ uy tín, hoặc nếu không chắc, hãy nhờ trợ giúp để gỡ bỏ phần mềm độc hại, trước khi bạn thay đổi bất cứ điều gì. Cho đến khi thiết bị sạch, hãy coi như có ai đó đang đọc trộm qua vai bạn.
2. Đặt lại mật khẩu từ một thiết bị bạn tin tưởng. Bắt đầu từ email và mọi thứ có thể đặt lại các tài khoản khác, đổi mật khẩu từ một thiết bị khác, sạch sẽ. Hãy làm cho mỗi mật khẩu mới là duy nhất — trình quản lý mật khẩu giúp việc này dễ dàng.
3. Đăng xuất khỏi mọi nơi, rồi thêm những lớp khóa mạnh hơn. Dùng tùy chọn “đăng xuất khỏi mọi thiết bị” của từng dịch vụ để hủy mọi cookie bị đánh cắp, sau đó bật xác thực hai yếu tố và passkey ở nơi có hỗ trợ.
Cách giảm rủi ro từ bây giờ
Bạn không cần sống trong lo sợ để tránh điều này. Chỉ cài phần mềm từ nhà sản xuất hoặc kho ứng dụng chính thức, và bỏ hẳn các ứng dụng “bẻ khóa” hay lậu. Chuyển mật khẩu ra khỏi trình duyệt, sang một trình quản lý mật khẩu chuyên dụng, rồi để trình duyệt quên chúng đi. Luôn cập nhật thiết bị và trình duyệt để đóng các lỗ hổng đã biết. Và bật passkey bất cứ khi nào có thể — passkey không để lại gì cho một infostealer sao chép, và nó không thể bị lừa đảo (phishing) như mật khẩu.
Giới hạn thật sự — và vị trí của Sealby
Đây là sự thật thẳng thắn: không một ứng dụng đơn lẻ nào, kể cả Sealby, có thể bảo vệ hoàn toàn một thiết bị đã bị nhiễm. Nếu phần mềm độc hại đang chạy với toàn quyền trên máy của bạn, thói quen tốt và việc dọn dẹp quan trọng hơn bất kỳ công cụ đơn lẻ nào. Trước hết, đây là chuyện về sức khỏe của chính thiết bị trong tay bạn.
Điều Sealby làm là giữ những thứ bạn chọn bảo vệ — ảnh, video, ghi chú và tệp riêng tư — được mã hóa ngay trên thiết bị của bạn, với khóa chỉ mình bạn nắm giữ, thay vì để chúng nằm trong tầm với dễ dàng. Và công cụ kiểm tra rò rỉ mật khẩu miễn phí của chúng tôi cho phép bạn kiểm tra một mật khẩu một cách riêng tư, mà không gửi nó đi đâu cả. Bài học từ infostealer cũng chính là điều Sealby được xây dựng dựa trên: giữ những gì quan trọng thực sự được khóa lại, chứ không phải nằm đó hớ hênh.
Đây là kiến thức phổ thông, không phải lời khuyên bảo mật. Các mối đe dọa, công cụ và tính năng ứng dụng thay đổi theo thời gian và khác nhau tùy thiết bị — hãy kiểm tra các nguồn uy tín hiện hành và cài đặt trên chính thiết bị của bạn.