Intisari Utama

  • Seperti yang dijelaskan oleh Jimmy Su, Kepala Keamanan Binance, dalam artikel ini, laporan terbaru tentang kredensial pengguna Binance yang muncul di web gelap berasal dari perangkat yang terinfeksi malware, bukan pelanggaran sistem Binance.

  • Malware InfoStealer adalah ancaman yang semakin meluas yang menargetkan kredensial yang disimpan di browser di semua industri, termasuk crypto.

  • Binance aktif memantau kejadian seperti itu, memberitahu pengguna yang terpengaruh, dan mendukung mereka dalam mengamankan akun mereka – tetapi kewaspadaan di sisi pengguna tetap penting.

Dalam beberapa hari terakhir, klaim telah muncul yang mengaitkan Binance dengan potensi pelanggaran data, berdasarkan munculnya kredensial pengguna di forum gelap. Kami ingin menjelaskan bahwa penyelidikan internal kami tidak menunjukkan indikasi adanya kompromi dalam sistem Binance.

Kredensial yang dimaksud tampaknya berasal dari infeksi malware pada perangkat pengguna individu. Secara spesifik, kredensial tersebut dikumpulkan oleh aktor yang dikenal yang beroperasi di pasar gelap dan menggunakan kategori malware yang dikenal sebagai InfoStealers untuk mengumpulkan data dari browser yang terkompromi.

Ini bukan kasus terisolasi. Tim keamanan kami terus memantau sumber web gelap dan kampanye malware untuk mengidentifikasi potensi ancaman bagi pengguna kami. Ketika kami mendeteksi kredensial yang terkait dengan akun Binance, kami mengambil tindakan cepat: memulai reset kata sandi, mencabut sesi aktif, dan membimbing pengguna yang terpengaruh melalui pemulihan akun.

Tantangan Keamanan Siber yang Berkembang

Sementara platform crypto adalah target yang populer, ancaman malware InfoStealer jauh lebih luas. Menurut Kaspersky, lebih dari 2 juta rincian kartu bank bocor tahun lalu akibat kampanye malware ini. Dan angka itu hanya akan terus meningkat.

Data internal Binance mencerminkan tren ini. Dalam beberapa bulan terakhir, kami telah mengidentifikasi peningkatan signifikan dalam jumlah pengguna yang kredensial atau data sesi mereka tampaknya telah terkompromi oleh infeksi InfoStealer. Infeksi ini tidak berasal dari Binance. Sebaliknya, mereka biasanya mempengaruhi perangkat pribadi di mana kredensial disimpan di browser atau diisi otomatis ke situs web.

Apa itu InfoStealers?

InfoStealers adalah kategori malware yang dirancang untuk mengekstrak data sensitif dari perangkat yang terinfeksi tanpa sepengetahuan korban. Ini termasuk kata sandi, cookie sesi, rincian dompet crypto, dan informasi pribadi berharga lainnya.

Alat ini tersedia secara luas melalui model malware-sebagai-layanan. Dengan biaya langganan, penjahat siber dapat mengakses platform malware canggih yang menawarkan dasbor, dukungan teknis, dan ekstraksi data otomatis ke server komando-dan-kontrol. Setelah dicuri, data dijual di forum web gelap, saluran Telegram, atau pasar pribadi.

Kerusakan akibat infeksi InfoStealer dapat jauh melampaui satu akun yang terkompromi. Kredensial yang bocor dapat menyebabkan pencurian identitas, penipuan finansial, dan akses tidak sah ke layanan lain, terutama ketika kredensial digunakan kembali di berbagai platform.

Malware InfoStealer sering didistribusikan melalui kampanye phishing, iklan jahat, perangkat lunak trojan, atau ekstensi browser palsu. Setelah berada di perangkat, ia memindai kredensial yang disimpan dan mengirimkannya ke penyerang.

Berikut adalah vektor distribusi yang paling umum:

  • Email phishing dengan lampiran atau tautan berbahaya

  • Unduhan atau perangkat lunak palsu dari toko aplikasi tidak resmi

  • Mod game dan aplikasi bajakan yang dibagikan melalui Discord atau Telegram

  • Ekstensi atau tambahan browser yang berbahaya

  • Situs web yang terkompromi yang secara diam-diam menginstal malware (unduhan drive-by)

Setelah aktif, InfoStealers dapat mengekstrak kata sandi yang disimpan di browser, entri isi otomatis, data clipboard (termasuk alamat dompet crypto), dan bahkan token sesi yang memungkinkan penyerang untuk menyamar sebagai pengguna tanpa mengetahui kredensial login mereka.

Berikut adalah beberapa tanda yang mungkin menunjukkan infeksi InfoStealer di perangkat Anda:

  • Notifikasi atau ekstensi yang tidak biasa muncul di browser Anda

  • Pemberitahuan login yang tidak sah atau aktivitas akun yang tidak biasa

  • Perubahan yang tidak terduga pada pengaturan keamanan atau kata sandi

  • Penurunan kinerja sistem yang tiba-tiba

Paling Dicari: InfoStealer Menonjol untuk Target Windows dan MacOS

Selama 90 hari terakhir, observasi kami telah menyoroti beberapa varian menonjol dari malware InfoStealer yang menargetkan pengguna Windows dan macOS. Untuk pengguna Windows, RedLine, LummaC2, Vidar, dan AsyncRAT telah sangat dominan.

  • RedLine Stealer dikenal karena mengumpulkan kredensial login dan informasi terkait crypto dari browser.

  • LummaC2 adalah ancaman yang berkembang pesat, yang telah mengintegrasikan teknik untuk mengatasi perlindungan browser modern seperti enkripsi yang terikat dengan aplikasi, dan sekarang mampu mencuri cookie dan detail dompet crypto secara real time.

  • Vidar Stealer fokus pada pengeluaran data dari browser dan aplikasi lokal, dengan kemampuan yang signifikan untuk menangkap kredensial dompet crypto.

  • AsyncRAT memungkinkan penyerang untuk memantau korban dari jarak jauh dengan mencatat ketukan tombol, menangkap tangkapan layar, dan menerapkan payload tambahan. Baru-baru ini, para penjahat siber telah menggunakan AsyncRAT untuk serangan terkait crypto, mengumpulkan kredensial dan data sistem dari mesin Windows yang terkompromi.

Untuk pengguna macOS, Atomic Stealer telah muncul sebagai ancaman signifikan. Stealer ini mampu mengekstrak kredensial, data browser, dan informasi dompet cryptocurrency dari perangkat yang terinfeksi. Didistribusikan melalui saluran stealer-sebagai-layanan, Atomic Stealer mengeksploitasi AppleScript asli untuk pengumpulan data, yang menimbulkan risiko substansial bagi pengguna individu dan organisasi yang menggunakan macOS. Varian menonjol lainnya yang menargetkan macOS termasuk Poseidon dan Banshee.

Bagaimana Binance Menanggapi

Sebagai bagian dari protokol keamanan kami, kami:

  • Memantau pasar gelap dan forum untuk data pengguna yang bocor

  • Memberitahu pengguna yang terpengaruh dan memulai reset kata sandi

  • Mencabut sesi yang terkompromi

  • Memberikan panduan yang jelas tentang keamanan perangkat dan penghapusan malware

Infrastruktur kami tetap aman, tetapi pencurian kredensial dari perangkat pribadi yang terinfeksi adalah risiko eksternal yang kita semua hadapi. Ini membuat pendidikan pengguna dan kebersihan siber menjadi lebih penting daripada sebelumnya.

Bagaimana Melindungi Diri Anda

Pertama-tama, gunakan alat antivirus dan anti-malware dan jalankan pemindaian secara teratur. Beberapa alat gratis yang terpercaya termasuk Malwarebytes, Bitdefender, Kaspersky, McAfee, Norton, Avast, dan Windows Defender. Untuk pengguna MacOS, pertimbangkan untuk menggunakan paket alat anti-malware Objective-See, yang mencakup LuLu, KnockKnock, ReiKey, BlockBlock, RansomWhere?, dan OverSight.

Ingat, pemindaian ringan biasanya tidak bekerja dengan baik karena sebagian besar malware menghapus sendiri file tahap awal dari infeksi awal. Selalu lakukan pemindaian disk penuh untuk memastikan perlindungan menyeluruh.

Berikut adalah beberapa langkah praktis yang dapat Anda ambil untuk mengurangi eksposur Anda terhadap ancaman ini dan banyak ancaman siber lainnya:

  • Aktifkan otentikasi dua faktor (2FA) menggunakan aplikasi autentikator atau kunci perangkat keras.

  • Hindari menyimpan kata sandi di browser Anda. Pertimbangkan untuk menggunakan pengelola kata sandi khusus.

  • Unduh perangkat lunak dan aplikasi hanya dari sumber resmi.

  • Jaga sistem operasi, browser, dan semua aplikasi Anda tetap diperbarui.

  • Periksa secara berkala perangkat yang diizinkan dalam akun Binance Anda dan hapus entri yang tidak dikenal.

  • Gunakan whitelist alamat penarikan untuk membatasi tempat dana dapat dikirim.

  • Hindari menggunakan jaringan WiFi publik atau tidak aman saat mengakses akun sensitif.

  • Gunakan kredensial unik untuk setiap akun dan perbarui secara berkala.

  • Ikuti pembaruan keamanan dan praktik terbaik dari Binance dan sumber tepercaya lainnya.

  • Segera ganti kata sandi, kunci akun, dan laporkan melalui saluran dukungan resmi Binance jika infeksi malware dicurigai.

Anda dapat menjelajahi panduan keamanan 14 poin lengkap kami untuk tips tambahan tentang cara mengamankan akun Anda.

Tetap Aman di Tengah Lanskap Ancaman yang Berkembang

Meningkatnya prominensi ancaman InfoStealer adalah pengingat tentang seberapa maju dan luasnya serangan siber. Sementara Binance terus berinvestasi besar-besaran dalam keamanan platform dan pemantauan web gelap, melindungi dana dan data pribadi Anda memerlukan tindakan dari kedua belah pihak.

Dengan tetap terinformasi, mengadopsi kebiasaan keamanan, dan menjaga perangkat tetap bersih, pengguna dapat secara signifikan mengurangi eksposur mereka terhadap ancaman seperti malware InfoStealer.

Jika Anda percaya akun Anda mungkin telah terpengaruh, atau jika Anda melihat aktivitas mencurigakan, harap hubungi kami melalui saluran dukungan resmi. Tetap aman adalah tanggung jawab bersama – dan kami di sini untuk membantu.

Bacaan Lanjutan