Conoscenza
Infezione da infostealer? Segui questi 5 passaggi.

Se sospetti che la tua organizzazione stia affrontando un'infezione da infostealer, è fondamentale agire in modo rapido e deciso. Segui questi passaggi per tenere la situazione sotto controllo e prevenire ulteriori danni.
Se sospetti che la tua organizzazione sia alle prese con un'infezione da infostealer, è fondamentale agire in modo rapido e decisivo. Segui questi passaggi per tenere la situazione sotto controllo e prevenire ulteriori danni.
Identifica l'infezione
Inizia determinando quale dispositivo e utente potrebbero essere interessati. Utilizza dati come sessioni compromesse (nome utente), informazioni specifiche del dispositivo (hostname, indirizzo IP, sistema operativo) e altri dati di rete per tracciare la fonte dell'infezione. Spesso questo può essere scoperto tramite i file di log o strumenti di monitoraggio che rilevano attività insolite.
Isola l'infezione
Invalida tutte le sessioni attive dell'utente interessato e forza immediatamente la reimpostazione della password. Ciò impedisce agli aggressori di sfruttare le sessioni rubate o le credenziali di accesso per accedere a sistemi o dati.Rimuovi l'infostealer
Utilizza una soluzione professionale per la rimozione di malware per scansionare il dispositivo infetto e rimuovere l'infostealer. È importante scegliere uno strumento potente specializzato nel rilevamento di malware avanzato. Per i consumatori, Sophos Home è una buona opzione, in quanto è in grado di rilevare varianti di infostealer sia note che nuove.
Dopo aver rimosso l'infostealer, l'utente deve compiere diversi passaggi fondamentali per ridurre al minimo ulteriori rischi:
Modifica tutte le password
Ipotizza che tutte le tue password, sia aziendali che personali, possano essere state rubate. Modifica ciascuna password e scegli password complesse e univoche per ogni account. Laddove possibile, abilita l'autenticazione a più fattori (MFA) per una maggiore sicurezza. Un password manager può aiutare a generare e memorizzare in modo sicuro password univoche.Disconnettiti da tutte le sessioni
Gli aggressori potrebbero aver già effettuato l'accesso ai tuoi account utilizzando le credenziali rubate. Pertanto, utilizza l'opzione "disconnetti su tutti i dispositivi" o "disconnetti da tutte le sessioni" per servizi come Google, Microsoft e social media. Questo garantirà che tutte le sessioni attive vengano terminate, impedendo l'accesso non autorizzato.
Seguendo questi passaggi, sarà possibile mitigare i danni derivanti da un'infezione da infostealer e prevenire ulteriori rischi per la propria organizzazione e per i dati personali.
Ricevi un avviso nel momento stesso in cui i dispositivi e le sessioni compromessi vengono messi in vendita nei mercati criminali.