Puntos clave a recordar
Como explica Jimmy Su, director de seguridad de Binance, en el marco de este artículo, las recientes revelaciones sobre las credenciales de usuarios de Binance que han aparecido en la dark web provienen de dispositivos infectados por malware, y no de una intrusión en los sistemas de Binance.
El software malicioso (malware) de tipo InfoStealer (robo de datos) es una amenaza cada vez más común que tiene como objetivo las credenciales almacenadas en los navegadores en todos los sectores, incluido el de las criptomonedas.
Binance monitorea activamente tales incidentes, informa a los usuarios afectados y les ayuda a proteger sus cuentas, pero la vigilancia por parte del usuario sigue siendo esencial.

En los últimos días, han surgido alegaciones que incriminan a Binance por una posible filtración de datos. Estas afirmaciones se basan en la aparición de credenciales de usuarios en foros de la dark web. Queremos aclarar que nuestras investigaciones internas no muestran ninguna indicación de compromiso de los sistemas de Binance.
Las credenciales en cuestión parecen provenir de infecciones por software malicioso en los dispositivos individuales de los usuarios. Estas credenciales han sido, más particularmente, recopiladas por un actor conocido que opera en los mercados de la dark web y utiliza una categoría de software malicioso llamados InfoStealers para recuperar datos desde los navegadores comprometidos.
No es un caso aislado: nuestro equipo de seguridad monitorea continuamente las fuentes de la dark web y las campañas de software malicioso para identificar amenazas potenciales para nuestros usuarios. Cuando detectamos credenciales vinculadas a cuentas de Binance, actuamos rápidamente: iniciamos la reinicialización de contraseñas, la revocación de sesiones activas y acompañamos a los usuarios afectados para que recuperen su cuenta.
Un gran desafío en ciberseguridad
Aunque las plataformas de criptomonedas son un objetivo popular, la amenaza del software malicioso tipo InfoStealer es mucho más amplia. Según Kaspersky, más de dos millones de coordenadas de tarjetas bancarias fueron divulgadas el año pasado debido a estas campañas de software malicioso. Este número sigue aumentando.
Los datos internos de Binance confirman esta tendencia. En los últimos meses, hemos identificado un aumento significativo en el número de usuarios cuyas credenciales o datos de sesión parecen haber sido comprometidos por infecciones de software InfoStealer. Estas infecciones no provienen de Binance. En cambio, generalmente afectan a los dispositivos personales en los que las credenciales están almacenadas en los navegadores o se completan automáticamente en los sitios web.
¿Qué son los software de tipo InfoStealer?
Los software de tipo InfoStealer son una categoría de software malicioso (malware) diseñados para extraer datos sensibles de los dispositivos infectados sin el conocimiento de la víctima. Esto incluye contraseñas, cookies de sesión, detalles de carteras cripto y otra información personal valiosa.
Estas herramientas están ampliamente disponibles a través del modelo de software malicioso como servicio. A cambio de una tarifa de suscripción, los ciberdelincuentes pueden acceder a plataformas de software malicioso avanzadas que ofrecen paneles de control, servicio al cliente y exfiltración automática de datos hacia servidores de comando y control. Una vez robados, los datos se venden en foros de la dark web, canales de Telegram o marketplaces privados.
Los daños causados por una infección a través de un InfoStealer no se limitan a una sola cuenta comprometida. Las credenciales comprometidas pueden llevar al robo de identidad, fraude financiero y acceso no autorizado a otros servicios, especialmente cuando se reutilizan credenciales en múltiples plataformas.
Los software maliciosos de tipo InfoStealer suelen distribuirse a través de campañas de phishing, anuncios maliciosos, software troyano o falsas extensiones de navegador. Una vez en un dispositivo, analizan las credenciales almacenadas y las envían al pirata.
Aquí están los vectores de distribución más comunes:
Correos electrónicos de phishing que contienen archivos adjuntos o enlaces maliciosos;
Descargas fraudulentas o software de tiendas de aplicaciones no oficiales;
Mods de juegos y aplicaciones piratas compartidos a través de Discord o Telegram;
Extensiones o complementos maliciosos del navegador;
Sitios web comprometidos que instalan silenciosamente software malicioso (descargas furtivas).
Una vez activados, los software InfoStealer pueden extraer las contraseñas almacenadas en el navegador, las entradas de autocompletar, los datos del portapapeles (incluidas las direcciones de las carteras de criptomonedas) e incluso los tokens de sesión que permiten a los piratas suplantar la identidad de los usuarios sin conocer sus credenciales de inicio de sesión.
Aquí hay algunos signos que podrían sugerir una infección por un software de tipo InfoStealer en su dispositivo:
Notificaciones inusuales o extensiones que aparecen en su navegador;
Alertas de inicio de sesión no autorizadas o actividad inusual en la cuenta;
Cambios inesperados en la configuración de seguridad o contraseñas;
Ralentizaciones repentinas en el rendimiento del sistema.
Los software más buscados: los software InfoStealers populares que apuntan a Windows y MacOS
En los últimos 90 días, nuestros análisis han destacado varias variantes importantes de software malicioso tipo InfoStealer que apuntan tanto a usuarios de Windows como de MacOS. Para los usuarios de Windows, RedLine, LummaC2, Vidar y AsyncRAT son algunos de los software más comunes.
RedLine Stealer es conocido por recopilar credenciales de inicio de sesión e información relacionada con criptomonedas desde los navegadores.
LummaC2 es una amenaza que está ganando cada vez más popularidad, que ha integrado técnicas para eludir las protecciones modernas de los navegadores, como el cifrado relacionado con las aplicaciones, y ahora es capaz de robar cookies y detalles de carteras de criptomonedas en tiempo real.
Vidar Stealer se enfoca en la exfiltración de datos de navegadores y aplicaciones locales, con una notable capacidad para recuperar las credenciales de las carteras cripto.
AsyncRAT permite a los piratas monitorear a las víctimas de forma remota registrando las pulsaciones del teclado, capturando pantallas y desplegando cargas útiles adicionales. Ciberdelincuentes han utilizado recientemente AsyncRAT nuevamente para ataques relacionados con criptomonedas, recolectando credenciales y datos del sistema desde máquinas Windows comprometidas.
Atomic Stealer se ha convertido en una amenaza importante para los usuarios de MacOS. Esta herramienta es capaz de extraer credenciales, datos de navegación e información de carteras de criptomonedas de dispositivos infectados. Distribuido a través de canales de piratas como un servicio, Atomic Stealer aprovecha AppleScript nativo para la recolección de datos, representando un riesgo sustancial tanto para usuarios particulares como para organizaciones que utilizan MacOS. Poseidon y Banshee figuran entre las otras variantes notables que apuntan a MacOS.
La contraofensiva de Binance
En el marco de nuestros protocolos de seguridad, nosotros:
Monitoreamos los marketplaces y foros de la dark web en busca de filtraciones de datos de usuarios;
Alertamos a los usuarios afectados e iniciamos la reinicialización de contraseñas;
Revocamos sesiones comprometidas;
Ofrecemos consejos claros sobre la protección de dispositivos y la eliminación de software malicioso.
Nuestra infraestructura sigue siendo segura, pero el robo de credenciales desde dispositivos personales infectados es un riesgo externo al que todos estamos expuestos, lo que aumenta más que nunca la importancia de educar a los usuarios y fomentar la higiene cibernética.
¿Cómo protegerse de las aplicaciones falsas?
En primer lugar, utilice herramientas antivirus y anti-malware y realice análisis regulares. Malwarebytes, Bitdefender, Kaspersky, McAfee, Norton, Avast y Windows Defender son algunas de las herramientas gratuitas más reconocidas. Para los usuarios de MacOS, se recomienda utilizar la suite de herramientas anti-malware Objective-See, que incluye LuLu, KnockKnock, ReiKey, BlockBlock, RansomWhere? y OverSight.
Recuerde que los análisis sumarios generalmente no funcionan correctamente, ya que la mayoría del software malicioso elimina automáticamente los archivos de la primera etapa tan pronto como ocurre la infección inicial. Siempre realice un análisis completo del disco para garantizar una protección óptima.
Aquí hay algunas medidas prácticas que puede tomar para reducir su exposición a esta amenaza y a muchas otras amenazas cibernéticas:
Active la autenticación de dos factores (A2F) utilizando una aplicación de autenticación o una clave física.
Evite guardar contraseñas en su navegador. Considere utilizar un gestor de contraseñas dedicado.
Descargue software y aplicaciones solo desde fuentes oficiales.
Mantenga actualizado su sistema operativo, su navegador y todas sus aplicaciones.
Revise periódicamente los dispositivos autorizados en su cuenta de Binance y elimine las entradas no familiares.
Utilice la lista blanca de direcciones de retiro para limitar los destinos posibles de los fondos.
Evite usar redes WiFi públicas o no seguras al acceder a cuentas sensibles.
Utilice credenciales únicas para cada cuenta y actualícelas regularmente.
Siga las actualizaciones de seguridad y las mejores prácticas de Binance y otras fuentes de confianza.
Cambie inmediatamente las contraseñas, bloquee las cuentas y reporte a través de los canales del servicio al cliente de Binance si sospecha de una infección por software malicioso.
Puede descubrir nuestra guía completa de seguridad con 14 consejos para obtener ideas adicionales sobre la protección de su cuenta.
Mantenerse seguro en un contexto de amenazas en constante evolución
La creciente importancia de la amenaza de tipo InfoStealer es un recordatorio de la evolución y propagación de los ciberataques. Aunque Binance continúa invirtiendo masivamente en la seguridad de la plataforma y en la vigilancia de la dark web, la protección de sus fondos y datos personales también requiere acción de su parte.
Al mantenerse informados, adoptar hábitos de seguridad y mantener sus dispositivos libres de virus, los usuarios pueden reducir considerablemente su exposición a amenazas como el software malicioso de tipo InfoStealer.
Si cree que su cuenta pudo haber sido afectada, o si nota actividad sospechosa, comuníquese con nosotros a través de los canales oficiales del servicio al cliente. La seguridad es una responsabilidad compartida y estamos aquí para ayudarle.
