blacklilies
Established
Share ko lang ito para awareness na rin, lalo na sa mga mahilig mag-download ng cracked software, game cheats, at random browser extensions.
Isa sa pinaka-karaniwang dahilan kung bakit may mga account na bigla na lang nakokompromiso kahit hindi alam ang password ay ang paggamit ng info-s†éáler malware.
Hindi ito "häçker magic." Kadalasan, malware lang na tumatakbo sa mismong PC ng biktima.
Ang info-s†éáler ay isang uri ng malware na ang pangunahing trabaho ay mangolekta ng impormasyon mula sa infected na computer.
Maaaring target nito ang:
Pagkatapos makolekta ang data, ipinapadala ito sa attacker para sa karagdagang pang-aabuso o ibenta sa cybercriminal marketplaces.
Sa pangkalahatan, ganito ang nangyayari:
Kapag naka-login ka sa isang website, gumagamit ang browser ng session cookie para tandaan na authenticated ka.
Kung ang session na iyon ay valid pa at walang ibang security control na humarang, maaaring magamit ng attacker ang ninakaw na session para subukang ma-access ang account nang hindi alam ang password. Ito ang dahilan kung bakit ang pagnanakaw ng cookies ay itinuturing na seryosong security issue.
Ilan sa mga karaniwang pinagmumulan ay:
Hindi lahat ng libreng software ay malware, pero mas mataas ang panganib kapag galing sa hindi mapagkakatiwalaang source.
Ang mga ito ay hindi awtomatikong ibig sabihin na may info-s†éáler, pero magandang magsagawa ng security checks kapag napansin mo ang mga ito.
Mas mainam na:
Hindi lang password ang target ng mga cybercriminal. Ang session cookies ay maaari ring maging mahalagang target dahil bahagi sila ng paraan kung paano nananatiling naka-login ang isang user.
Kaya kung mahilig kang mag-download ng software mula sa hindi kilalang source o mag-install ng kung anu-anong browser extension, magandang paalala ito na maging mas maingat. Isang maling download lang ay puwedeng magbukas ng pinto sa pagnanakaw ng sensitibong impormasyon.
May na-encounter na ba kayong info-s†éáler o browser extension na naging kahina-hinala? Share ninyo rin ang mga best practices ninyo para makatulong sa ibang members.
Isa sa pinaka-karaniwang dahilan kung bakit may mga account na bigla na lang nakokompromiso kahit hindi alam ang password ay ang paggamit ng info-s†éáler malware.
Hindi ito "häçker magic." Kadalasan, malware lang na tumatakbo sa mismong PC ng biktima.
Ano ang Info-s†éáler?
Ang info-s†éáler ay isang uri ng malware na ang pangunahing trabaho ay mangolekta ng impormasyon mula sa infected na computer.
Maaaring target nito ang:
- Browser cookies
- Saved passwords
- Autofill data
- Browser history
- Cryptocurrency wallets
- System information
Pagkatapos makolekta ang data, ipinapadala ito sa attacker para sa karagdagang pang-aabuso o ibenta sa cybercriminal marketplaces.
Paano nito nakukuha ang browser cookies?
Sa pangkalahatan, ganito ang nangyayari:
- Na-infect ang computer
- Halimbawa sa pamamagitan ng:
- Cracked software
- Fake installers
- Malicious email attachments
- Pirated games
- Fake browser updates
- Malisyosong browser extensions
- Halimbawa sa pamamagitan ng:
- Hahanapin ng malware ang browser data
- Sinusuri nito ang mga browser profile na naka-store sa computer (hal. Chrome, Edge, Firefox, Brave, at iba pa).
- Kokolektahin ang available data
- Kabilang dito ang session cookies, saved credentials, at iba pang impormasyon na naa-access ng malware.
- Ise-send ang nakuhang data
- Karaniwang ipinapadala ito sa command-and-control (C2) server ng attacker o sa iba pang infrastructure na kontrolado nila.
Bakit mahalaga ang session cookies?
Kapag naka-login ka sa isang website, gumagamit ang browser ng session cookie para tandaan na authenticated ka.
Kung ang session na iyon ay valid pa at walang ibang security control na humarang, maaaring magamit ng attacker ang ninakaw na session para subukang ma-access ang account nang hindi alam ang password. Ito ang dahilan kung bakit ang pagnanakaw ng cookies ay itinuturing na seryosong security issue.
Paano kumakalat ang info-s†éálers?
Ilan sa mga karaniwang pinagmumulan ay:
- Fake game mods
- Cracked software
- "Ac†ïvâ†ør" o "keygen"
- Fake AI tools
- Pirated movies o software bundles
- Malisyosong browser extensions
- Phishing links
- Email attachments mula sa hindi kilalang sender
Hindi lahat ng libreng software ay malware, pero mas mataas ang panganib kapag galing sa hindi mapagkakatiwalaang source.
Mga senyales na posibleng may infection
- Biglang may login alerts mula sa iba't ibang serbisyo.
- Hindi pamilyar na active sessions sa account.
- Browser na biglang mabagal o may kakaibang behavior.
- Antivirus na may na-detect na suspicious activity.
- Biglang nawawala o napapalitan ang browser settings.
Ang mga ito ay hindi awtomatikong ibig sabihin na may info-s†éáler, pero magandang magsagawa ng security checks kapag napansin mo ang mga ito.
Paano protektahan ang sarili?
Mag-download lang mula sa official websites.
Panatilihing updated ang browser at operating system.
Gumamit ng reputable antivirus o endpoint protection.
I-review ang installed browser extensions at alisin ang hindi kailangan.
I-enable ang multi-factor authentication (MFA) kung available.
Mag-ingat sa email attachments at links mula sa hindi kilalang source.
Kapag pinaghihinalaan mong na-compromise ang PC mo
Mas mainam na:
- I-disconnect muna sa internet kung may aktibong malware.
- Magpatakbo ng full malware scan.
- Mag-sign out sa active sessions ng mahahalagang accounts gamit ang malinis na device.
- Palitan ang passwords pagkatapos matiyak na malinis na ang computer.
- I-enable ang MFA kung hindi pa ito naka-on.
Conclusion
Hindi lang password ang target ng mga cybercriminal. Ang session cookies ay maaari ring maging mahalagang target dahil bahagi sila ng paraan kung paano nananatiling naka-login ang isang user.
Kaya kung mahilig kang mag-download ng software mula sa hindi kilalang source o mag-install ng kung anu-anong browser extension, magandang paalala ito na maging mas maingat. Isang maling download lang ay puwedeng magbukas ng pinto sa pagnanakaw ng sensitibong impormasyon.
May na-encounter na ba kayong info-s†éáler o browser extension na naging kahina-hinala? Share ninyo rin ang mga best practices ninyo para makatulong sa ibang members.