覚えておくべき重要なポイント

  • バイナンスのセキュリティディレクターであるジミー・スーがこのアーティクルで説明しているように、最近の報告によると、バイナンスのユーザー認証情報がダークウェブに現れたのは、マルウェアに感染したデバイスからであり、バイナンスのシステムへの侵入によるものではありません。

  • 情報窃取型マルウェア(InfoStealer)は、暗号通貨業界を含むすべてのセクターでブラウザに保存された認証情報をターゲットにする、ますます蔓延している脅威です。

  • Binanceはこのような事件を積極的に監視し、影響を受けたユーザーに通知し、アカウントを保護する手助けをしますが、ユーザー側の警戒も必要です。

最近、ユーザーの資格情報がダークウェブのフォーラムで現れたことにより、Binanceが潜在的なデータ漏洩に関与しているとの主張が浮上しました。私たちの内部調査では、Binanceのシステムが侵害された兆候は見られませんでした。

問題の資格情報は、ユーザーの個々のデバイスでのマルウェア感染に起因するようです。これらの資格情報は、特にダークウェブ市場で活動する知られたアクターによって収集され、InfoStealersと呼ばれるマルウェアの一種を使用して、侵害されたブラウザからデータを回収します。

これは単独のケースではありません:私たちのセキュリティチームは、ダークウェブの情報源やマルウェアキャンペーンを常に監視しており、ユーザーに対する潜在的な脅威を特定しています。Binanceアカウントに関連する資格情報を検出した場合、私たちは迅速に行動します:パスワードのリセットを開始し、アクティブなセッションを無効にし、影響を受けたユーザーがアカウントを回復できるように支援します。

サイバーセキュリティの大きな課題

暗号プラットフォームは人気のあるターゲットですが、InfoStealer型マルウェアの脅威ははるかに広範です。Kasperskyによると、昨年、200万件以上のクレジットカード情報がこれらのマルウェアキャンペーンによって漏洩しました。この数字は増加し続けています。

Binanceの内部データはこの傾向を裏付けています。最近数ヶ月で、資格情報やセッションデータがInfoStealerによる感染によって侵害されたユーザーの数が著しく増加していることを特定しました。これらの感染はBinanceからではなく、通常はブラウザに保存された資格情報が記録された個人デバイスに影響を与えます。

InfoStealer型ソフトウェアとは何ですか?

InfoStealer型ソフトウェアは、感染したデバイスから被害者の知らないうちに敏感なデータを抽出するように設計されたマルウェアの一種です。これには、パスワード、セッションクッキー、暗号ウォレットの詳細、その他の貴重な個人情報が含まれます。

これらのツールは、マルウェアをサービスとして提供するモデルを介して広く利用可能です。サブスクリプション料金を支払うことで、サイバー犯罪者は高度なマルウェアプラットフォームにアクセスし、ダッシュボード、カスタマーサービス、データの自動抽出を提供することができます。一度盗まれたデータは、ダークウェブのフォーラム、Telegramのチャネル、またはプライベートマーケットプレイスで販売されます。

InfoStealerによる感染から生じる損害は、単一の侵害されたアカウントにとどまりません。侵害された資格情報は、アイデンティティの盗難、金融詐欺、他のサービスへの不正アクセスにつながる可能性があり、特に資格情報が複数のプラットフォームで再利用される場合は危険です。

InfoStealer型マルウェアは、フィッシングキャンペーン、悪意のある広告、トロイの木馬型ソフトウェア、または偽のブラウザ拡張を通じて配布されることがよくあります。デバイスに侵入すると、保存された資格情報をスキャンし、ハッカーに送信します。

以下は最も一般的な配布ベクターです:

  • 悪意のある添付ファイルまたはリンクを含むフィッシングメール;

  • 不正なアプリケーションストアからの偽のダウンロードまたはソフトウェア;

  • DiscordまたはTelegramを介して共有されたゲームのMODおよびハッキングされたアプリケーション;

  • 悪意のあるブラウザ拡張またはアドオン;

  • マルウェアを静かにインストールする侵害されたウェブサイト(隠しダウンロード)。

一度アクティブになると、InfoStealer型ソフトウェアは、ブラウザに保存されたパスワード、自動入力エントリ、クリップボードのデータ(暗号ウォレットのアドレスを含む)や、ユーザーの資格情報を知らずにハッカーがユーザーを偽装することを可能にするセッショントークンを抽出することができます。

以下は、InfoStealer型マルウェアによる感染の可能性を示すいくつかの兆候です:

  • ブラウザに表示される不審な通知や拡張機能;

  • 不正なログインアラートやアカウントの不審な活動;

  • セキュリティ設定やパスワードの予期しない変更;

  • システムパフォーマンスの突然の低下。

最も求められているソフトウェア:WindowsおよびMacOSをターゲットにした人気のInfoStealersソフトウェア

過去90日間、私たちの分析により、WindowsおよびMacOSのユーザーをターゲットにした重要なInfoStealer型マルウェアのいくつかのバリエーションが浮かび上がりました。Windowsユーザーの中で、RedLine、LummaC2、Vidar、AsyncRATは最も広まりを見せているソフトウェアです。

  • RedLine Stealerは、ブラウザからログイン資格情報や暗号通貨に関連する情報を収集することで知られています。

  • LummaC2は、現代のブラウザの保護を回避する技術を統合した、ますます人気が高まっている脅威であり、リアルタイムでクッキーや暗号通貨のウォレットの詳細を盗むことができるようになりました。

  • Vidar Stealerは、ブラウザやローカルアプリケーションからデータを抽出することに重点を置いており、暗号ウォレットの資格情報を回収する顕著な能力を持っています。

  • AsyncRATは、ハッカーがキーボードの打鍵を記録し、スクリーンショットを撮り、追加のペイロードをデプロイすることで、遠隔から被害者を監視することを可能にします。サイバー犯罪者は最近、暗号通貨に関連する攻撃のためにAsyncRATを再び使用し、侵害されたWindowsマシンから資格情報やシステムデータを収集しています。

Atomic Stealerは、MacOSユーザーにとって重要な脅威となっています。このツールは、感染したデバイスから資格情報、ブラウジングデータ、および暗号通貨のウォレット情報を抽出することができます。ハッカーサービスを介して配布され、データ収集のためにネイティブのAppleScriptを利用し、個人ユーザーとMacOSを使用する組織の両方に対して実質的なリスクをもたらします。PoseidonやBansheeは、MacOSをターゲットにした他の注目すべきバリエーションの中に含まれています。

Binanceの対抗攻撃

私たちのセキュリティプロトコルの一環として、私たちは:

  • データ漏洩のユーザーを探して、ダークウェブのマーケットプレイスやフォーラムを監視します;

  • 影響を受けたユーザーに警告し、パスワードのリセットを開始します;

  • 侵害されたセッションを無効にします;

  • デバイス保護とマルウェアの削除に関する明確なアドバイスを提供します。

私たちのインフラは安全ですが、感染した個人デバイスからの資格情報の盗難は私たち全員が直面する外部リスクであり、ユーザーを教育し、サイバー衛生を促進する重要性が以前にも増して高まっています。

偽のアプリケーションから自分を守るには?

まず、アンチウイルスおよびアンチマルウェアツールを使用し、定期的にスキャンを実行してください。Malwarebytes、Bitdefender、Kaspersky、McAfee、Norton、Avast、およびWindows Defenderは、評判の良い無料ツールの中に含まれています。MacOSユーザーには、LuLu、KnockKnock、ReiKey、BlockBlock、RansomWhere?、OverSightを含む、Objective-Seeのアンチマルウェアツールスイートを使用することをお勧めします。

サマリー分析は通常正しく機能しないことを忘れないでください。ほとんどのマルウェアは、初期感染直後に第一段階のファイルを自動的に削除します。最適な保護を保証するために、常にディスクの完全スキャンを実行してください。

この脅威やその他多くのサイバーセキュリティ脅威への曝露を減らすために、取るべきいくつかの実践的な対策を以下に示します:

  • 認証アプリまたはハードウェアキーを使用して二要素認証(A2F)を有効にします。

  • ブラウザにパスワードを保存するのを避けてください。専用のパスワードマネージャーの使用を検討してください。

  • ソフトウェアやアプリケーションを公式のソースからのみダウンロードしてください。

  • オペレーティングシステム、ブラウザ、およびすべてのアプリケーションを最新の状態に保ってください。

  • Binanceアカウント内の許可されたデバイスを定期的に確認し、不明なエントリを削除してください。

  • 引き出しアドレスのホワイトリストを使用して、資金の可能な行き先を制限してください。

  • 敏感なアカウントにアクセスする際には、公共のWiFiネットワークや安全でないネットワークの使用を避けてください。

  • 各アカウントにユニークな資格情報を使用し、定期的に更新してください。

  • Binanceや他の信頼できるソースからのセキュリティアップデートとベストプラクティスに従ってください。

  • マルウェア感染が疑われる場合は、すぐにパスワードを変更し、アカウントをロックし、Binanceのカスタマーサービスチャネルを通じて報告してください。

私たちの完全なセキュリティガイドを確認して、アカウント保護に関する14のヒントを得ることができます

変化し続ける脅威の中での安全確保

InfoStealer型脅威の重要性の高まりは、サイバー攻撃の進化と拡散を思い出させます。Binanceはプラットフォームのセキュリティとダークウェブの監視に引き続き多大な投資を行っていますが、あなたの資金や個人データを保護するためには、あなた自身の行動も必要です。

情報を得て、安全習慣を採用し、デバイスをウイルスから守ることで、ユーザーはInfoStealer型マルウェアのような脅威への曝露を大幅に減らすことができます。

アカウントが影響を受けたかもしれないと思われる場合や、不審な活動に気づいた場合は、公式のカスタマーサービスチャネルを通じてご連絡ください。セキュリティは共有された責任であり、私たちはあなたをサポートするためにここにいます。

詳細については