Principales Conclusions
Comme l'explique Jimmy Su, le directeur de la sécurité de Binance, dans cet article, les rapports récents concernant des identifiants d'utilisateur Binance apparaissant sur le dark web proviennent de dispositifs infectés par des logiciels malveillants, et non d'une violation des systèmes de Binance.
Les logiciels malveillants InfoStealer constituent une menace de plus en plus répandue qui cible les identifiants stockés dans les navigateurs à travers toutes les industries, y compris la crypto.
Binance surveille activement de tels incidents, notifie les utilisateurs concernés et les aide à sécuriser leurs comptes – mais la vigilance côté utilisateur reste essentielle.
Ces derniers jours, des revendications ont émergé liant Binance à une potentielle violation de données, basées sur l'apparition d'identifiants d'utilisateur sur des forums du dark web. Nous voulons clarifier que nos enquêtes internes ne montrent aucune indication de compromis dans les systèmes de Binance.
Les identifiants en question semblent provenir d'infections par des logiciels malveillants sur des dispositifs utilisateurs individuels. Plus précisément, ils ont été collectés par un acteur connu qui opère sur les marchés du dark web et utilise une catégorie de logiciels malveillants connus sous le nom d'InfoStealers pour collecter des données à partir de navigateurs compromis.
Ce n'est pas un cas isolé. Notre équipe de sécurité surveille en continu les sources du dark web et les campagnes de logiciels malveillants pour identifier les menaces potentielles pour nos utilisateurs. Lorsque nous détectons des identifiants liés à des comptes Binance, nous agissons rapidement : en initiant des réinitialisations de mot de passe, en révoquant les sessions actives et en guidant les utilisateurs concernés à travers la récupération de compte.
Un Défi Croissant en Cybersécurité
Bien que les plateformes crypto soient une cible populaire, la menace des logiciels malveillants InfoStealer est beaucoup plus large. Selon Kaspersky, plus de 2 millions de détails de cartes bancaires ont été divulgués l'année dernière à la suite de ces campagnes de logiciels malveillants. Et ce nombre ne cesse d'augmenter.
Les données internes de Binance font écho à cette tendance. Au cours des derniers mois, nous avons identifié une augmentation significative du nombre d'utilisateurs dont les identifiants ou les données de session semblent avoir été compromis par des infections InfoStealer. Ces infections ne proviennent pas de Binance. Au lieu de cela, elles affectent généralement des dispositifs personnels où les identifiants sont sauvegardés dans les navigateurs ou remplis automatiquement sur des sites web.
Que sont les InfoStealers ?
Les InfoStealers sont une catégorie de logiciels malveillants conçus pour extraire des données sensibles des dispositifs infectés sans que la victime ne le sache. Cela inclut les mots de passe, les cookies de session, les détails de portefeuille de crypto-monnaie et d'autres informations personnelles précieuses.
Ces outils sont largement disponibles via le modèle de malware en tant que service. Pour un abonnement, les cybercriminels peuvent accéder à des plateformes de logiciels malveillants avancées qui offrent des tableaux de bord, un support technique et une exfiltration automatique de données vers des serveurs de commande et de contrôle. Une fois volées, les données sont vendues sur des forums du dark web, des canaux Telegram ou des places de marché privées.
Les dommages causés par une infection par InfoStealer peuvent aller bien au-delà d'un seul compte compromis. Les identifiants divulgués peuvent entraîner un vol d'identité, des fraudes financières et un accès non autorisé à d'autres services, surtout lorsque les identifiants sont réutilisés sur plusieurs plateformes.
Les logiciels malveillants InfoStealer sont souvent distribués via des campagnes de phishing, des publicités malveillantes, des logiciels trojans ou de fausses extensions de navigateur. Une fois sur un dispositif, il scanne les identifiants stockés et les transmet à l'attaquant.
Voici les vecteurs de distribution les plus courants :
E-mails de phishing avec des pièces jointes ou des liens malveillants
Téléchargements ou logiciels faux provenant de boutiques d'applications non officielles
Mods de jeux et applications crackées partagées via Discord ou Telegram
Extensions ou modules complémentaires de navigateur malveillants
Sites web compromis qui installent silencieusement des logiciels malveillants (téléchargements drive-by)
Une fois actifs, les InfoStealers peuvent extraire des mots de passe stockés dans le navigateur, des entrées de remplissage automatique, des données du presse-papiers (y compris les adresses de portefeuille de crypto-monnaie), et même des jetons de session qui permettent aux attaquants d'imiter les utilisateurs sans connaître leurs identifiants de connexion.
Voici quelques signes qui pourraient suggérer une infection par InfoStealer sur votre dispositif :
Notifications ou extensions inhabituelles apparaissant dans votre navigateur
Alertes de connexion non autorisée ou activité de compte inhabituelle
Changements inattendus dans les paramètres de sécurité ou les mots de passe
Ralentissements soudains des performances du système
Les Plus Recherchés : Informations Prominentes sur les InfoStealers pour Windows et MacOS
Au cours des 90 derniers jours, nos observations ont mis en évidence plusieurs variantes notables de logiciels malveillants InfoStealer ciblant à la fois les utilisateurs de Windows et de macOS. Pour les utilisateurs de Windows, RedLine, LummaC2, Vidar et AsyncRAT ont été particulièrement répandus.
RedLine Stealer est connu pour rassembler des identifiants de connexion et des informations liées aux crypto-monnaies depuis les navigateurs.
LummaC2 est une menace en évolution rapide, qui a intégré des techniques pour contourner les protections modernes des navigateurs telles que le cryptage lié à l'application, et est maintenant capable de voler des cookies et des détails de portefeuille de crypto-monnaie en temps réel.
Vidar Stealer se concentre sur l'exfiltration de données à partir des navigateurs et des applications locales, avec une capacité notable à capturer les identifiants de portefeuille de crypto-monnaie.
AsyncRAT permet aux attaquants de surveiller les victimes à distance en enregistrant les frappes, en capturant des captures d'écran et en déployant des charges utiles supplémentaires. Récemment, des cybercriminels ont réutilisé AsyncRAT pour des attaques liées à la crypto, récoltant des identifiants et des données système à partir de machines Windows compromises.
Pour les utilisateurs de macOS, Atomic Stealer est apparu comme une menace significative. Ce stealer est capable d'extraire des identifiants, des données de navigateur et des informations de portefeuille de crypto-monnaie à partir de dispositifs infectés. Distribué via des canaux de stealer en tant que service, Atomic Stealer exploite le AppleScript natif pour la collecte de données, posant un risque substantiel tant pour les utilisateurs individuels que pour les organisations utilisant macOS. D'autres variantes notables ciblant macOS incluent Poseidon et Banshee.
Comment Binance Répond
Dans le cadre de nos protocoles de sécurité, nous :
Surveillons les marchés et forums du dark web pour les données utilisateur divulguées
Alertez les utilisateurs concernés et initiez des réinitialisations de mot de passe
Révoquons les sessions compromises
Offrons des conseils clairs sur la sécurité des dispositifs et l'élimination des logiciels malveillants
Notre infrastructure reste sécurisée, mais le vol d'identifiants à partir de dispositifs personnels infectés est un risque externe auquel nous sommes tous confrontés. Cela rend l'éducation des utilisateurs et l'hygiène cybernétique plus importantes que jamais.
Comment se Protéger
Tout d'abord, utilisez des outils antivirus et anti-malware et effectuez des analyses régulières. Certains outils gratuits réputés incluent Malwarebytes, Bitdefender, Kaspersky, McAfee, Norton, Avast et Windows Defender. Pour les utilisateurs de MacOS, envisagez d'utiliser la suite d'outils anti-malware Objective-See, qui comprend LuLu, KnockKnock, ReiKey, BlockBlock, RansomWhere ? et OverSight.
N'oubliez pas que les analyses légères ne fonctionnent généralement pas bien puisque la plupart des malwares se suppriment eux-mêmes les fichiers de première étape de l'infection initiale. Effectuez toujours une analyse complète du disque pour assurer une protection complète.
Voici quelques étapes pratiques que vous pouvez suivre pour réduire votre exposition à cette et à de nombreuses autres menaces de cybersécurité :
Activez l'authentification à deux facteurs (2FA) en utilisant une application d'authentification ou une clé matérielle.
Évitez de sauvegarder des mots de passe dans votre navigateur. Envisagez d'utiliser un gestionnaire de mots de passe dédié.
Téléchargez des logiciels et des applications uniquement à partir de sources officielles.
Maintenez votre système d'exploitation, votre navigateur et toutes les applications à jour.
Examinez périodiquement les dispositifs autorisés dans votre compte Binance et supprimez les entrées inconnues.
Utilisez la liste blanche des adresses de retrait pour limiter où les fonds peuvent être envoyés.
Évitez d'utiliser des réseaux Wi-Fi publics ou non sécurisés lorsque vous accédez à des comptes sensibles.
Utilisez des identifiants uniques pour chaque compte et mettez-les à jour régulièrement.
Suivez les mises à jour de sécurité et les meilleures pratiques de Binance et d'autres sources fiables.
Changez immédiatement les mots de passe, verrouillez les comptes et signalez via les canaux de support officiel de Binance si une infection par malware est suspectée.
Vous pouvez explorer notre guide de sécurité complet en 14 points pour des conseils supplémentaires sur la sécurisation de votre compte.
Rester en Sécurité dans un Paysage de Menaces Évolutif
La montée en puissance de la menace InfoStealer est un rappel de la façon dont les cyberattaques sont devenues avancées et répandues. Alors que Binance continue d'investir massivement dans la sécurité de la plateforme et la surveillance du dark web, protéger vos fonds et vos données personnelles nécessite une action des deux côtés.
En restant informés, en adoptant des habitudes de sécurité et en maintenant des dispositifs propres, les utilisateurs peuvent réduire considérablement leur exposition à des menaces telles que les logiciels malveillants InfoStealer.
Si vous pensez que votre compte a pu être affecté, ou si vous remarquez une activité suspecte, veuillez nous contacter via les canaux de support officiel. Rester en sécurité est une responsabilité partagée – et nous sommes là pour aider.
