主なポイント
Binanceの最高セキュリティ責任者であるJimmy Suがこの文章で説明しているように、最近のBinanceユーザーの認証情報がダークウェブに現れたという報告は、Binanceシステムの侵害ではなく、マルウェアに感染したデバイスから派生しています。
InfoStealerマルウェアは、すべての業界でブラウザに保存された認証情報をターゲットにする、ますます広がる脅威です。特に暗号業界で顕著です。
Binanceはこのような事件を積極的に監視し、影響を受けたユーザーに通知し、アカウントのセキュリティを支援しますが、ユーザー側の警戒が引き続き重要です。
最近、ユーザーの認証情報がダークウェブフォーラムに出現したことに基づいて、Binanceが潜在的なデータ侵害に関与しているとの主張が浮上しました。私たちは、内部調査の結果、Binanceのシステムに侵害の兆候はないことを明確にしたいと考えています。
問題の認証情報は、個々のユーザーデバイスのマルウェア感染から発生したようです。具体的には、ダークウェブマーケットで活動する既知のアクターによって収集され、InfoStealersと呼ばれるマルウェアの一種を使用して、侵害されたブラウザからデータを収集しています。
これは孤立したケースではありません。私たちのセキュリティチームは、ユーザーに潜在的な脅威を特定するためにダークウェブの情報源とマルウェアキャンペーンを継続的に監視しています。Binanceアカウントに関連する認証情報を検出した場合、パスワードリセットを開始し、アクティブセッションを取り消し、影響を受けたユーザーにアカウント回復を案内する迅速な行動を取ります。
増大するサイバーセキュリティの課題
暗号プラットフォームは人気のターゲットですが、InfoStealerマルウェアの脅威ははるかに広範です。Kasperskyによると、昨年は200万以上の銀行カード詳細がこれらのマルウェアキャンペーンの結果として漏洩しました。この数は増加し続けています。
Binanceの内部データはこの傾向を反映しています。過去数ヶ月間で、InfoStealer感染によって認証情報やセッションデータが侵害されたユーザーの数が大幅に増加しました。これらの感染はBinanceから発生するものではなく、通常はブラウザに保存された認証情報や自動入力されたウェブサイトのある個人デバイスに影響を与えます。
InfoStealerとは何ですか?
InfoStealerは、感染したデバイスから被害者の知らないうちに機密データを抽出するために設計されたマルウェアのカテゴリです。これには、パスワード、セッションクッキー、暗号財布の詳細、その他の貴重な個人情報が含まれます。
これらのツールは、マルウェア・アズ・ア・サービスモデルを介して広く利用可能です。サブスクリプション料金を支払うことで、サイバー犯罪者はダッシュボード、技術サポート、コマンドアンドコントロールサーバーへの自動データ抽出を提供する高度なマルウェアプラットフォームにアクセスできます。一度盗まれたデータは、ダークウェブフォーラム、Telegramチャンネル、またはプライベートマーケットプレイスで販売されます。
InfoStealer感染からの損害は、単一のアカウントの侵害をはるかに超える可能性があります。漏洩した認証情報は、特に異なるプラットフォームで認証情報が再利用される場合に、身分盗難、財務詐欺、他のサービスへの不正アクセスにつながる可能性があります。
InfoStealerマルウェアは、フィッシングキャンペーン、悪意のある広告、トロイの木馬ソフトウェア、または偽のブラウザ拡張機能を介して配布されることがよくあります。一度デバイスに侵入すると、保存された認証情報をスキャンし、攻撃者に送信します。
以下は、最も一般的な配布ベクトルです:
悪意のある添付ファイルやリンクを含むフィッシングメール
非公式のアプリストアからの偽のダウンロードやソフトウェア
DiscordやTelegramを介して共有されたゲームモッドやクラッキングされたアプリケーション
悪意のあるブラウザ拡張機能やアドオン
静かにマルウェアをインストールする侵害されたウェブサイト(ドライブバイダウンロード)
一度アクティブになると、InfoStealerはブラウザに保存されたパスワード、自動入力されたエントリ、クリップボードデータ(暗号財布のアドレスを含む)、さらにはユーザーを偽装するためのセッショントークンを抽出できます。
以下は、デバイス上のInfoStealer感染を示唆する可能性のあるサインです:
ブラウザに現れる異常な通知や拡張機能
不正なログインアラートや異常なアカウント活動
セキュリティ設定やパスワードの予期しない変更
システムパフォーマンスの突然の低下
最も注目される: WindowsおよびMacOSターゲット向けの主要なInfoStealer
過去90日間にわたり、私たちの観察は、WindowsおよびmacOSユーザーをターゲットにしたいくつかの主要なInfoStealerマルウェアの変種を強調しました。Windowsユーザーにとっては、RedLine、LummaC2、Vidar、およびAsyncRATが特に普及しています。
RedLine Stealerは、ブラウザからログイン認証情報や暗号関連の情報を収集することで知られています。
LummaC2は急速に進化する脅威であり、アプリにバウンドした暗号化などの現代のブラウザ保護を回避する技術を統合しており、リアルタイムでクッキーや暗号財布の詳細を盗むことが可能です。
Vidar Stealerは、ブラウザやローカルアプリケーションからデータを抽出することに焦点を当てており、暗号財布の認証情報をキャプチャする顕著な能力を持っています。
AsyncRATは、攻撃者がキーストロークを記録し、スクリーンショットをキャプチャし、追加のペイロードを展開することで、被害者をリモートで監視できるようにします。最近、サイバー犯罪者はAsyncRATを暗号関連の攻撃に再利用し、感染したWindowsマシンから認証情報やシステムデータを収集しています。
macOSユーザーにとって、Atomic Stealerは重要な脅威として浮上しています。このスティーラーは、感染したデバイスから認証情報、ブラウザデータ、および暗号通貨ウォレット情報を抽出することができます。スティーラー・アズ・ア・サービスチャネルを介して配布され、Atomic Stealerはデータ収集のためにネイティブのAppleScriptを利用し、macOSを使用する個人ユーザーおよび組織にとって大きなリスクをもたらします。macOSをターゲットにした他の注目すべき変種には、PoseidonとBansheeがあります。
Binanceの対応方法
私たちのセキュリティプロトコルの一環として、私たちは:
漏洩したユーザーデータのためにダークウェブのマーケットプレイスとフォーラムを監視する
影響を受けたユーザーに警告し、パスワードリセットを開始する
侵害されたセッションを取り消す
デバイスのセキュリティとマルウェア除去に関する明確なガイダンスを提供する
私たちのインフラストラクチャは安全ですが、感染した個人デバイスからの認証情報の盗難は、私たち全員が直面する外部のリスクです。これにより、ユーザー教育とサイバー衛生がこれまで以上に重要になります。
自分を守る方法
まず第一に、アンチウイルスおよびアンチマルウェアツールを使用し、定期的にスキャンを実行してください。信頼できる無料ツールには、Malwarebytes、Bitdefender、Kaspersky、McAfee、Norton、Avast、Windows Defenderが含まれます。macOSユーザーの場合、Objective-Seeのアンチマルウェアツールスイートの使用を検討してください。これには、LuLu、KnockKnock、ReiKey、BlockBlock、RansomWhere?、OverSightが含まれます。
覚えておいてください、軽いスキャンは通常うまく機能しません。ほとんどのマルウェアは最初の感染からの最初の段階のファイルを自己削除します。常に完全なディスクスキャンを実行して、徹底的な保護を確保してください。
以下は、このおよび他の多くのサイバーセキュリティ脅威への曝露を減らすために取ることができる実用的なステップです:
認証アプリまたはハードウェアキーを使用して二要素認証(2FA)を有効にしてください。
ブラウザにパスワードを保存するのは避けてください。専用のパスワードマネージャーの使用を検討してください。
ソフトウェアやアプリは公式のソースからのみダウンロードしてください。
オペレーティングシステム、ブラウザ、およびすべてのアプリケーションを最新の状態に保ってください。
定期的にBinanceアカウントの承認済みデバイスをレビューし、不明なエントリを削除してください。
出金アドレスのホワイトリストを使用して、資金を送信できる場所を制限してください。
機密アカウントにアクセスする際は、公共のまたは不安定なWiFiネットワークの使用を避けてください。
各アカウントに固有の認証情報を使用し、定期的に更新してください。
Binanceや他の信頼できるソースからのセキュリティ更新とベストプラクティスに従ってください。
マルウェア感染が疑われる場合は、すぐにパスワードを変更し、アカウントをロックし、公式のBinanceサポートチャネルを通じて報告してください。
アカウントを保護するための追加のヒントについては、完全な14ポイントのセキュリティガイドをご覧ください。
進化する脅威環境での安全性を保つ
InfoStealerの脅威の増大は、サイバー攻撃がどれほど高度で広範になったかを思い出させるものです。Binanceがプラットフォームのセキュリティとダークウェブの監視に多大な投資を続けている一方で、資金や個人データを保護するには双方のアクションが必要です。
情報を把握し、セキュリティ習慣を採用し、クリーンなデバイスを維持することで、ユーザーはInfoStealerマルウェアのような脅威への曝露を大幅に減らすことができます。
アカウントが影響を受けた可能性がある場合や、疑わしい活動に気付いた場合は、公式のサポートチャネルを通じてご連絡ください。安全を保つことは共通の責任であり、私たちはお手伝いします。
