Tìm hiểu

Infostealer là gì — và vì sao mật khẩu mạnh có thể chưa đủ

Hầu hết lời khuyên về an toàn trực tuyến đều xoay quanh mật khẩu: hãy đặt dài, đừng dùng lại, và bật xác thực hai yếu tố. Những điều đó vẫn tốt. Nhưng một loại phần mềm độc hại gọi là “infostealer” vượt qua tất cả bằng cách âm thầm sao chép những gì đã lưu sẵn trên thiết bị của bạn. Đây là một phần lớn lý do vì sao bạn vẫn thấy các tiêu đề kiểu “hàng tỷ mật khẩu bị lộ”. Sau đây là những gì nó thực sự làm, và vài thói quen đơn giản để ngăn nó lại.

Kiểm tra mật khẩu riêng tư ngay

Điểm chính

  • Infostealer là phần mềm độc hại sao chép dữ liệu ngay trên thiết bị của bạn: mật khẩu trình duyệt đã lưu, thông tin tự động điền và cookie đăng nhập đang hoạt động.
  • Những cookie bị đánh cắp mới là phần nguy hiểm — chúng có thể giúp kẻ tấn công vào tài khoản mà không cần mật khẩu và không cần mã xác thực hai yếu tố của bạn.
  • Nó thường lẻn vào qua phần mềm lậu hay “bẻ khóa”, các bản “tải miễn phí” giả mạo và tệp đính kèm email đáng ngờ — chứ không phải bằng cách đoán mật khẩu.
  • Những tiêu đề khổng lồ kiểu “hàng tỷ mật khẩu bị lộ” phần lớn là những kho dữ liệu bị đánh cắp như thế này, được gom lại và bán lại — không phải lúc nào cũng là một vụ hack mới.
  • Vài thói quen đơn giản giảm rủi ro rất nhiều: đừng cài phần mềm từ trang web ngẫu nhiên, luôn cập nhật thiết bị, dùng trình quản lý mật khẩu thật thay vì trình duyệt, và bật passkey ở nơi có thể.

Infostealer thực sự đánh cắp gì

Infostealer là một chương trình nhỏ mà, khi đã chạy trên máy tính hay điện thoại của bạn, sẽ âm thầm sao chép những thứ hữu ích có trên đó và gửi cho kẻ đứng sau nó. Đứng đầu danh sách là các mật khẩu trình duyệt web đã lưu cho bạn, cùng với địa chỉ, thông tin thẻ và các dữ liệu tự động điền khác mà nó luôn sẵn sàng. Nó không cần phá bất kỳ mã hóa nào để làm việc này — nó chỉ đơn giản đọc những gì đã được mở khóa sẵn trong lúc bạn dùng thiết bị.

Phần mà mọi người hay bỏ sót là nó cũng lấy luôn “cookie” của bạn — những mã thông báo đăng nhập nhỏ mà một trang web để lại trên thiết bị để bạn không phải đăng nhập lại mỗi lần. Nó cũng có thể vét luôn các tệp ví tiền mã hóa và phiên đăng nhập của các ứng dụng nhắn tin. Tất cả được gói lại thành thứ mà tội phạm gọi là “nhật ký đánh cắp” rồi đem bán hoặc trao đổi.

Vì sao nó vượt qua được mật khẩu mạnh

Một mật khẩu dài, duy nhất là biện pháp bảo vệ tuyệt vời trước việc ai đó đoán mật khẩu để vào. Nhưng infostealer không đoán — nó sao chép. Nếu trình duyệt của bạn đã biết mật khẩu, phần mềm độc hại chỉ cần lấy bản sao đã lưu. Độ dài và độ phức tạp chẳng làm chậm việc đó chút nào.

Cookie đăng nhập bị đánh cắp mới là thứ khiến nó thực sự lách qua được hàng phòng thủ của bạn. Cookie đó là bằng chứng cho trang web rằng bạn đã đăng nhập thành công. Đưa một bản sao cho kẻ tấn công, và chừng nào nó còn hiệu lực, chúng thường có thể đi thẳng vào tài khoản mà không cần màn hình đăng nhập và không bị hỏi mã xác thực hai yếu tố — vì trang web nghĩ rằng việc đăng nhập đã xảy ra rồi. Đó là lý do vì sao “tôi đã bật xác thực hai yếu tố” tự nó không phải là câu trả lời cho mối đe dọa này.

Nó lọt vào thiết bị của bạn bằng cách nào

Infostealer hầu như luôn cần bạn chạy một thứ gì đó. Những con đường phổ biến là phần mềm trả phí lậu hay “bẻ khóa”, các trang “tải miễn phí” và bản dùng thử giả sao chép sản phẩm thật, tệp đính kèm email gài bẫy, hoặc quảng cáo gây hiểu lầm dẫn tới trình cài đặt giả. Không có gì kỳ lạ ở đây — không phải một vụ hack không thể ngăn chặn, chỉ là một tệp trông có vẻ an toàn nhưng không phải vậy. Thói quen hữu ích nhất là chỉ cài phần mềm từ nhà sản xuất hoặc kho ứng dụng chính thức.

Nên làm gì nếu bạn nghĩ mình bị ảnh hưởng

Nếu bạn có lý do để nghĩ có thứ gì đó đã lọt vào thiết bị, hãy làm theo đúng thứ tự này — thứ tự rất quan trọng, vì sửa mật khẩu trong khi phần mềm độc hại vẫn đang theo dõi chỉ trao luôn cả mật khẩu mới cho nó.

1. Dọn sạch thiết bị trước. Chạy quét bảo mật bằng công cụ uy tín, hoặc nếu không chắc, hãy nhờ trợ giúp để gỡ bỏ phần mềm độc hại, trước khi bạn thay đổi bất cứ điều gì. Cho đến khi thiết bị sạch, hãy coi như có ai đó đang đọc trộm qua vai bạn.

2. Đặt lại mật khẩu từ một thiết bị bạn tin tưởng. Bắt đầu từ email và mọi thứ có thể đặt lại các tài khoản khác, đổi mật khẩu từ một thiết bị khác, sạch sẽ. Hãy làm cho mỗi mật khẩu mới là duy nhất — trình quản lý mật khẩu giúp việc này dễ dàng.

3. Đăng xuất khỏi mọi nơi, rồi thêm những lớp khóa mạnh hơn. Dùng tùy chọn “đăng xuất khỏi mọi thiết bị” của từng dịch vụ để hủy mọi cookie bị đánh cắp, sau đó bật xác thực hai yếu tố và passkey ở nơi có hỗ trợ.

Cách giảm rủi ro từ bây giờ

Bạn không cần sống trong lo sợ để tránh điều này. Chỉ cài phần mềm từ nhà sản xuất hoặc kho ứng dụng chính thức, và bỏ hẳn các ứng dụng “bẻ khóa” hay lậu. Chuyển mật khẩu ra khỏi trình duyệt, sang một trình quản lý mật khẩu chuyên dụng, rồi để trình duyệt quên chúng đi. Luôn cập nhật thiết bị và trình duyệt để đóng các lỗ hổng đã biết. Và bật passkey bất cứ khi nào có thể — passkey không để lại gì cho một infostealer sao chép, và nó không thể bị lừa đảo (phishing) như mật khẩu.

Giới hạn thật sự — và vị trí của Sealby

Đây là sự thật thẳng thắn: không một ứng dụng đơn lẻ nào, kể cả Sealby, có thể bảo vệ hoàn toàn một thiết bị đã bị nhiễm. Nếu phần mềm độc hại đang chạy với toàn quyền trên máy của bạn, thói quen tốt và việc dọn dẹp quan trọng hơn bất kỳ công cụ đơn lẻ nào. Trước hết, đây là chuyện về sức khỏe của chính thiết bị trong tay bạn.

Điều Sealby làm là giữ những thứ bạn chọn bảo vệ — ảnh, video, ghi chú và tệp riêng tư — được mã hóa ngay trên thiết bị của bạn, với khóa chỉ mình bạn nắm giữ, thay vì để chúng nằm trong tầm với dễ dàng. Và công cụ kiểm tra rò rỉ mật khẩu miễn phí của chúng tôi cho phép bạn kiểm tra một mật khẩu một cách riêng tư, mà không gửi nó đi đâu cả. Bài học từ infostealer cũng chính là điều Sealby được xây dựng dựa trên: giữ những gì quan trọng thực sự được khóa lại, chứ không phải nằm đó hớ hênh.

Đây là kiến thức phổ thông, không phải lời khuyên bảo mật. Các mối đe dọa, công cụ và tính năng ứng dụng thay đổi theo thời gian và khác nhau tùy thiết bị — hãy kiểm tra các nguồn uy tín hiện hành và cài đặt trên chính thiết bị của bạn.

Giải đáp nhanh

Nếu tôi đã có mật khẩu mạnh, duy nhất, tôi có an toàn trước điều này không?

Có ích, nhưng không hoàn toàn. Infostealer sao chép mật khẩu bạn đã lưu sẵn và cookie đăng nhập đang hoạt động, nên nó có thể vào tài khoản mà không cần phá mã gì cả. Biện pháp bảo vệ bổ sung mạnh nhất trước điều này là passkey và đăng xuất khỏi các phiên cũ (“đăng xuất khỏi mọi thiết bị”).

Làm sao tôi biết mình có bị dính không?

Thường bạn không thể biết trực tiếp, vì phần mềm độc hại được thiết kế để im lặng. Dấu hiệu cảnh báo là các lần đăng nhập hay giao dịch bạn không thực hiện, hoặc một công cụ bảo mật báo động điều gì đó. Nếu bạn từng cài thứ gì mình không chắc chắn, cách an toàn nhất là coi như mật khẩu đã lưu của bạn đã bị lộ: dọn sạch thiết bị trước, rồi đặt lại mật khẩu từ một thiết bị bạn tin tưởng.

Bật xác thực hai yếu tố có ngăn được infostealer không?

Xác thực hai yếu tố vẫn giúp chống lại việc đánh cắp mật khẩu thông thường, nên hãy cứ bật nó. Nhưng một “cookie phiên” bị đánh cắp có thể bỏ qua bước xác thực hai yếu tố thông thường, vì đối với trang web, trông như bạn đã đăng nhập rồi. Passkey và đăng xuất khỏi mọi thiết bị là câu trả lời mạnh hơn cho riêng mối đe dọa này.

Két sắt của bạn đang chờ.

Tải Sealby và bảo vệ những gì quan trọng. Cài đặt chưa đầy một phút, và không cần tạo tài khoản.

Tải trên App Store

iPhone & iPad · iOS 17+ · Miễn phí