Principales Conclusiones

  • Como explica Jimmy Su, el Director de Seguridad de Binance, en este artículo, los informes recientes sobre la aparición de credenciales de usuarios de Binance en la dark web provienen de dispositivos infectados con malware, no de una violación de los sistemas de Binance.

  • El malware InfoStealer es una amenaza cada vez más extendida que ataca las credenciales almacenadas en los navegadores en todas las industrias, incluida la criptografía.

  • Binance monitorea activamente tales incidentes, notifica a los usuarios afectados y los apoya en la seguridad de sus cuentas, pero la vigilancia del lado del usuario sigue siendo esencial.

En los últimos días, han surgido afirmaciones que vinculan a Binance con una posible filtración de datos, basadas en la aparición de credenciales de usuario en foros de la dark web. Queremos aclarar que nuestras investigaciones internas no muestran indicios de ninguna violación en los sistemas de Binance.

Las credenciales en cuestión parecen haber originado de infecciones de malware en dispositivos de usuarios individuales. Específicamente, fueron recolectadas por un actor conocido que opera en mercados de la dark web y utiliza una categoría de malware conocido como InfoStealers para recolectar datos de navegadores comprometidos.

Este no es un caso aislado. Nuestro equipo de seguridad monitorea continuamente fuentes de la dark web y campañas de malware para identificar amenazas potenciales para nuestros usuarios. Cuando detectamos credenciales vinculadas a cuentas de Binance, tomamos medidas rápidas: iniciando restablecimientos de contraseña, revocando sesiones activas y guiando a los usuarios afectados a través de la recuperación de cuentas.

Un Desafío Creciente en Ciberseguridad

Mientras que las plataformas de cripto son un objetivo popular, la amenaza del malware InfoStealer es mucho más amplia. Según Kaspersky, más de 2 millones de detalles de tarjetas bancarias fueron filtrados el año pasado como resultado de estas campañas de malware. Y ese número solo sigue creciendo.

Los datos internos de Binance reflejan esta tendencia. En los últimos meses, hemos identificado un aumento significativo en el número de usuarios cuyas credenciales o datos de sesión parecen haber sido comprometidos por infecciones de InfoStealer. Estas infecciones no se originan en Binance. En cambio, suelen afectar dispositivos personales donde las credenciales se guardan en navegadores o se completan automáticamente en sitios web.

¿Qué Son los InfoStealers?

Los InfoStealers son una categoría de malware diseñado para extraer datos sensibles de dispositivos infectados sin el conocimiento de la víctima. Esto incluye contraseñas, cookies de sesión, detalles de billeteras criptográficas y otra valiosa información personal.

Estas herramientas están ampliamente disponibles a través del modelo de malware-como-servicio. Por una tarifa de suscripción, los ciberdelincuentes pueden acceder a plataformas de malware avanzadas que ofrecen paneles, soporte técnico y exfiltración de datos automática a servidores de comando y control. Una vez robados, los datos se venden en foros de la dark web, canales de Telegram o mercados privados.

El daño de una infección de InfoStealer puede ir mucho más allá de una sola cuenta comprometida. Las credenciales filtradas pueden llevar al robo de identidad, fraude financiero y acceso no autorizado a otros servicios, especialmente cuando las credenciales se reutilizan en varias plataformas.

El malware InfoStealer se distribuye a menudo a través de campañas de phishing, anuncios maliciosos, software troyano o extensiones de navegador falsas. Una vez en un dispositivo, escanea en busca de credenciales almacenadas y las transmite al atacante.

Aquí están los vectores de distribución más comunes:

  • Correos electrónicos de phishing con archivos adjuntos o enlaces maliciosos

  • Descargas falsas o software de tiendas de aplicaciones no oficiales

  • Mods de juegos y aplicaciones cracks compartidos a través de Discord o Telegram

  • Extensiones o complementos de navegador maliciosos

  • Sitios web comprometidos que instalan malware silenciosamente (descargas automáticas)

Una vez activos, los InfoStealers pueden extraer contraseñas almacenadas en el navegador, entradas de autocompletar, datos del portapapeles (incluidas direcciones de billeteras criptográficas) e incluso tokens de sesión que permiten a los atacantes hacerse pasar por usuarios sin conocer sus credenciales de inicio de sesión.

Aquí hay algunos signos que podrían sugerir una infección de InfoStealer en tu dispositivo:

  • Notificaciones o extensiones inusuales que aparecen en tu navegador

  • Alertas de inicio de sesión no autorizadas o actividad inusual en la cuenta

  • Cambios inesperados en la configuración de seguridad o contraseñas

  • Desaceleraciones repentinas en el rendimiento del sistema

Más Buscado: Información Prominente sobre InfoStealers para Objetivos de Windows y MacOS

En los últimos 90 días, nuestras observaciones han destacado varias variantes prominentes de malware InfoStealer que apuntan tanto a usuarios de Windows como de macOS. Para los usuarios de Windows, RedLine, LummaC2, Vidar y AsyncRAT han sido particularmente prevalentes.

  • RedLine Stealer es conocido por recopilar credenciales de inicio de sesión e información relacionada con criptomonedas de los navegadores.

  • LummaC2 es una amenaza en rápida evolución, que ha integrado técnicas para eludir las protecciones modernas de los navegadores, como la encriptación vinculada a aplicaciones, y ahora es capaz de robar cookies y detalles de billeteras criptográficas en tiempo real.

  • Vidar Stealer se centra en exfiltrar datos de navegadores y aplicaciones locales, con una notable capacidad para capturar credenciales de billeteras criptográficas.

  • AsyncRAT permite a los atacantes monitorear a las víctimas de forma remota registrando pulsaciones de teclas, capturando pantallas y desplegando cargas adicionales. Recientemente, los ciberdelincuentes han reutilizado AsyncRAT para ataques relacionados con criptomonedas, recolectando credenciales y datos del sistema de máquinas Windows comprometidas.

Para los usuarios de macOS, Atomic Stealer ha surgido como una amenaza significativa. Este stealer es capaz de extraer credenciales, datos del navegador e información de billeteras de criptomonedas de dispositivos infectados. Distribuido a través de canales de stealer-como-servicio, Atomic Stealer explota AppleScript nativo para la recolección de datos, representando un riesgo sustancial tanto para usuarios individuales como para organizaciones que utilizan macOS. Otras variantes notables que apuntan a macOS incluyen Poseidon y Banshee.

Cómo Responde Binance

Como parte de nuestros protocolos de seguridad, nosotros:

  • Monitoreamos mercados y foros de la dark web en busca de datos de usuarios filtrados

  • Alertamos a los usuarios afectados e iniciamos restablecimientos de contraseña

  • Revocamos sesiones comprometidas

  • Ofrecemos orientación clara sobre la seguridad del dispositivo y la eliminación de malware

Nuestra infraestructura sigue siendo segura, pero el robo de credenciales de dispositivos personales infectados es un riesgo externo que todos enfrentamos. Esto hace que la educación del usuario y la higiene cibernética sean más importantes que nunca.

Cómo Protegerse

Primero que todo, utiliza herramientas antivirus y anti-malware y realiza escaneos regulares. Algunas herramientas gratuitas de buena reputación incluyen Malwarebytes, Bitdefender, Kaspersky, McAfee, Norton, Avast y Windows Defender. Para usuarios de MacOS, considera usar el conjunto de herramientas anti-malware de Objective-See, que incluye LuLu, KnockKnock, ReiKey, BlockBlock, RansomWhere? y OverSight.

Recuerda que los escaneos ligeros normalmente no funcionan bien ya que la mayoría del malware se autodeletea los archivos de la primera etapa de la infección. Siempre realiza un escaneo completo del disco para asegurar una protección exhaustiva.

Aquí hay algunos pasos prácticos que puedes tomar para reducir tu exposición a esta y muchas otras amenazas cibernéticas:

  • Habilita la autenticación de dos factores (2FA) utilizando una aplicación de autenticador o una clave de hardware.

  • Evita guardar contraseñas en tu navegador. Considera usar un administrador de contraseñas dedicado.

  • Descarga software y aplicaciones solo de fuentes oficiales.

  • Mantén tu sistema operativo, navegador y todas las aplicaciones actualizadas.

  • Revisa periódicamente los dispositivos autorizados en tu cuenta de Binance y elimina entradas desconocidas.

  • Utiliza la lista blanca de direcciones de retiro para limitar a dónde se pueden enviar fondos.

  • Evita usar redes WiFi públicas o no seguras al acceder a cuentas sensibles.

  • Utiliza credenciales únicas para cada cuenta y actualízalas regularmente.

  • Sigue las actualizaciones de seguridad y las mejores prácticas de Binance y otras fuentes de confianza.

  • Cambia inmediatamente las contraseñas, bloquea cuentas e informa a través de los canales de soporte oficial de Binance si se sospecha una infección de malware.

Puedes explorar nuestra guía de seguridad completa de 14 puntos para consejos adicionales sobre cómo asegurar tu cuenta.

Manteniéndose Seguro en un Panorama de Amenazas en Evolución

La creciente prominencia de la amenaza InfoStealer es un recordatorio de lo avanzados y extendidos que se han vuelto los ciberataques. Mientras Binance continúa invirtiendo fuertemente en la seguridad de la plataforma y el monitoreo de la dark web, proteger tus fondos y datos personales requiere acción de ambas partes.

Al mantenerse informado, adoptar hábitos de seguridad y mantener dispositivos limpios, los usuarios pueden reducir significativamente su exposición a amenazas como el malware InfoStealer.

Si crees que tu cuenta podría haber sido afectada, o si notas alguna actividad sospechosa, comunícate con nosotros a través de los canales de soporte oficial. Mantenerse seguro es una responsabilidad compartida, y estamos aquí para ayudar.

Lectura Adicional