Nga Tomas Monka, BOS.al
Gjithçka nisi nga nostalgjia. Doja të luaja një lojë të vjetër kompjuterike që ishte mbyllur në vitin 2020. Gjeta një link në internet që premtonte një “version të ringjallur” ose një launcher të ri. Klikova “Download”.
Brenda një nate, ai klikim i vetëm u kthye në një dhimbje koke të vërtetë dhe një leksion të vlefshëm mbi rëndësinë e sigurisë kibernetike. Hakeri fitoi akses në llogaritë e mia në Instagram, Facebook, Discord dhe Gmail, duke dërguar mesazhe mashtruese te miqtë e mi ndërsa unë flija. Nuk ishte thjesht një virus që ngadalëson kompjuterin; ishte një “Info Stealer” (Vjedhës Informacioni) i sofistikuar që anashkaloi plotësisht fjalëkalimet e mia dhe verifikimin me dy hapa (2FA) për një periudhë të shkurtër kohore.
Nëse miqtë tuaj po marrin mesazhe mashtruese nga llogaria juaj, ose nëse shihni llogari të çuditshme të lidhura me Facebook-un tuaj, mund të jeni infektuar me të njëjtin malware. Ja si e gjeta, si e pastrova kompjuterin dhe si e rimora kontrollin e llogarive të mia brenda 24 orëve.
Simptomat: Si e kuptova që siguria ime ishte cënuar
Sulmi ndodhi shpejt. Ishte i heshtur derisa shpërtheu gjithçka në të njëjtën kohë:
- Instagram: Gjatë natës, llogaria ime kishte filluar t’u dërgonte mesazhe mashtrimi (scam) të gjithë miqve të mi pa dijeninë time. Ky fenomen është raportuar gjerësisht kohët e fundit, i ngjashëm me incidentin e famshëm “MrBeast Crypto Scam” ku mijëra përdorues u preken nga e njëjta teknikë mashtrimi.
- Meta/Facebook: Një llogari e panjohur VR e quajtur “Bossman123555” u shfaq papritur në Qendrën time të Llogarive (Accounts Center).
- Discord: Më nxori jashtë (log out) dhe llogaria ime po përdorej për të bërë spam në servera të ndryshëm.
- Hyrjet “Fantazmë”: Edhe pasi ndryshova fjalëkalimet, hakerat vazhdonin të hynin sërish sepse sesioni ishte ende aktiv në kompjuterin tim.
Diagnoza: Çfarë është “Info Stealer” Malware?
Shumica e njerëzve mendojnë se hakerat gjejnë fjalëkalimin tuaj duke e gjetur me hamendje. Gabim. (Për të kuptuar më mirë natyrën e këtyre rreziqeve, lexoni artikullin tonë shpjegues: Çfarë janë sulmet kibernetike?).
Unë kisha fjalëkalime të ndryshme për çdo llogari, por prapë u hakova. Pse? Sepse malware-i që shkarkova vodhi “Browser Cookies” dhe “Session Tokens”.
Këto janë “çelësat” dixhitalë që kompjuteri juaj ruan në mënyrë që të mos keni nevojë të shkruani fjalëkalimin sa herë që hapni Facebook-un. Virusi kopjoi këto çelësa dhe ia dërgoi hakerit. Hakerit nuk i duhej fjalëkalimi im; ai thjesht hapi shfletuesin e tij, importoi “cookies” e mia dhe u bë “unë” pa pasur nevojë për kod hyrjeje.
Hetimi: Si ta gjeni virusin në laptop
Skanimi im me antivirus doli i pastër. Kjo është e zakonshme me malware-ët modernë të tipit “Info Stealer”. Më duhej ta gjeja manualisht. Nëse dyshoni se jeni infektuar, ja cilat janë dosjet specifike që duhet të kërkoni.
1. Gjurmët në Task Manager
Hapa Task Manager (CTRL + SHIFT + ESC) dhe kontrollova tab-in Startup Apps. Gjeta dy programe të dyshimta që nuk i kisha instaluar kurrë:
- “Free”: Një program me një ikonë gjenerike dhe pa emër publikuesi (Publisher).
- “UnInstDaemon”: Një “uninstaller” fals që virusi përdorte për të qëndruar aktiv.

2. Vendet e fshehta (AppData)
Virusi nuk ndodhej në Program Files ku instalohen programet normale. Ai fshihej thellë në dosjet e fshehta të sistemit.
Shkova tek %appdata% (Dosja Roaming) dhe gjeta dosje false që dukeshin reale, por në fakt ishin fshehja e virusit:
AppData\Roaming\Crypto: Këtu ndodhej skedari kryesor i virusit (.exe).AppData\Roaming\Windows: Një dosje false; skedarët e vërtetë të Windows nuk qëndrojnë kurrë këtu.

3. Këmbëza: DNSCtrl_v3_0
Kjo ishte pjesa e fundit e enigmës. Brenda dosjes sime Startup (shell:startup), gjeta një shortcut të quajtur DNSCtrl_v3_0.

Tingëllon si një skedar sistemi teknik, por në fakt ishte “çelësi” që rindizte virusin automatikisht sa herë që unë ndizja laptopin.
Zgjidhja: Si ta pastroni virusin hap pas hapi
Nëse thjesht ndryshoni fjalëkalimet pa hequr virusin, ai do të vjedhë të rejat menjëherë. Duhet të ndiqni këtë radhë strikte:
Hapi 1: Vrisni Procesin
Hapni Task Manager, gjeni proceset me emrin “Free” ose “UnInstDaemon”, klikoni me të djathtën dhe zgjidhni End Task. Më pas, shkoni te tabi Startup dhe bëjini Disable.
Hapi 2: Fshini Skedarët e Infektuar
Shkoni tek %appdata% dhe fshini dosjet Crypto, Windows, ose Free. Shkoni tek shell:startup dhe fshini shortcut-in DNSCtrl_v3_0. Sigurohuni që të boshatisni Recycle Bin (Koshin e Plehrave) menjëherë pas kësaj.
Hapi 3: Pastrimi i “Cookies” (KRITIKE)
Meqenëse hakeri ka kopje të cookies tuaja të vjetra, duhet t’i bëni ato të pavlefshme.
- Hapni shfletuesin (Chrome, Edge, Firefox).
- Shtypni
CTRL + SHIFT + DELETE. - Zgjidhni “All Time” (Gjithë kohës).
- Selektoni Cookies and site data.
- Klikoni Clear Data. Kjo do t’ju nxjerrë (log out) nga të gjitha llogaritë, gjë që është pikërisht ajo që duam.
Hapi 4: Siguroni Llogaritë Përfundimisht
- Facebook/Instagram: Shkoni tek “Accounts Center” dhe hiqni çdo llogari të panjohur të lidhur (si llogaria VR “Bossman” që gjeta unë). Nëse keni nevojë për hapa më të detajuar specifikisht për këtë platformë, ndiqni udhëzuesin tonë: 3 hapa të rëndësishëm kur llogaria juaj në Instagram është vjedhur.
- Ndryshoni Fjalëkalimet: Tani që virusi u zhduk dhe cookies u pastruan, ndryshoni fjalëkalimet për Facebook, Gmail dhe Discord për herë të fundit. Aktivizoni 2FA (Autentifikimin me dy faktorë).
Parandalimi: Si të mbroni veten nga vjedhja e të dhënave
Unë e mësova mësimin në mënyrën e vështirë, por ju nuk keni pse. Për strategji të plota mbrojtjeje në të gjitha platformat, lexoni artikullin tonë: Si të mbrojmë llogaritë tona në platforma sociale.
Ndërkohë, zbatoni këto rregulla bazë:
- Kujdes me “Abandonware”: Shkarkimi i lojërave që nuk mbështeten më zyrtarisht (si ajo e vitit 2020 që provova unë) është metoda numër 1 për të marrë Info Stealers. Hakerat e dinë që jeni të dëshpëruar për lojën dhe fshehin viruse në “Launcher” ose “Crack”.
- Përdorni uBlock Origin: Instaloni këtë shtojcë falas në browser-in tuaj. Ajo bllokon butonat falsë “Download Now” në faqet e ndarjes së skedarëve që ju mashtrojnë për të shkarkuar malware në vend të skedarit që kërkoni.
- Kontrolloni Startup rregullisht: Nëse shihni një aplikacion të quajtur “Program”, “Free”, ose diçka pa emër publikuesi në Task Manager Startup, hetojeni menjëherë.
Pyetjet e Shpeshta (FAQ)
Si ta kuptoj nëse laptopi im ka virus? Nëse shihni programe të çuditshme si “Free” ose “UnInstDaemon” në Task Manager, ose nëse llogaritë tuaja sociale sillen çuditshëm (postojnë vetë, dërgojnë mesazhe), ka shumë mundësi të jeni infektuar.
A mjafton të ndryshoj fjalëkalimin? Jo. Nëse keni një “Info Stealer”, hakeri vjedh “Session Cookies”. Duhet të pastroni virusin dhe të fshini Cookies nga browseri para se të ndryshoni fjalëkalimin.
Çfarë duhet të bëj nëse më hakohet Instagrami? Kontrolloni menjëherë “Accounts Center” për të parë nëse ka llogari të panjohura të lidhura (Linked Accounts) dhe hiqini ato. Më pas, ndiqni hapat e mësipërm për të pastruar pajisjen.
Mos lejoni që një moment nostalgjie t’ju kushtojë identitetin tuaj dixhital. Nëse hakoheni, mos bëni panik—ndiqni hapat, pastroni malware-in dhe mund ta rimerrni jetën tuaj mbrapsht. Unë ia dola.
Keni nevojë për auditim të sigurisë kibernetike për biznesin tuaj apo këshilla për mbrojtjen e të dhënave? Na kontaktoni në BOS.al.


