Principais Conclusões

  • Como Jimmy Su, Diretor de Segurança da Binance, explica neste artigo, relatórios recentes sobre credenciais de usuários da Binance aparecendo na dark web derivam de dispositivos infectados por malware, não de uma violação dos sistemas da Binance.

  • O malware InfoStealer é uma ameaça cada vez mais disseminada que visa credenciais armazenadas em navegadores em todas as indústrias, incluindo criptomoedas.

  • A Binance monitora ativamente esses incidentes, notifica usuários afetados e os apoia na segurança de suas contas – mas a vigilância do lado do usuário continua sendo essencial.

Nos últimos dias, surgiram alegações ligando a Binance a uma possível violação de dados, com base na aparição de credenciais de usuários em fóruns da dark web. Queremos esclarecer que nossas investigações internas não mostram indícios de qualquer comprometimento nos sistemas da Binance.

As credenciais em questão parecem ter se originado de infecções por malware em dispositivos de usuários individuais. Especificamente, foram coletadas por um ator conhecido que opera em mercados da dark web e usa uma categoria de malware conhecida como InfoStealers para colher dados de navegadores comprometidos.

Este não é um caso isolado. Nossa equipe de segurança monitora continuamente fontes da dark web e campanhas de malware para identificar ameaças potenciais aos nossos usuários. Quando detectamos credenciais vinculadas a contas da Binance, agimos rapidamente: iniciamos reinicializações de senhas, revogamos sessões ativas e orientamos usuários afetados na recuperação de contas.

Um Desafio Crescente de Cibersegurança

Embora plataformas de cripto sejam um alvo popular, a ameaça do malware InfoStealer é muito mais ampla. De acordo com Kaspersky, mais de 2 milhões de detalhes de cartões bancários foram vazados no ano passado como resultado dessas campanhas de malware. E esse número está apenas aumentando.

Os dados internos da Binance ecoam essa tendência. Nos últimos meses, identificamos um aumento significativo no número de usuários cujas credenciais ou dados de sessão parecem ter sido comprometidos por infecções por InfoStealer. Essas infecções não se originam da Binance. Em vez disso, elas normalmente afetam dispositivos pessoais onde as credenciais são salvas em navegadores ou preenchidas automaticamente em sites.

O que são InfoStealers?

InfoStealers são uma categoria de malware projetada para extrair dados sensíveis de dispositivos infectados sem o conhecimento da vítima. Isso inclui senhas, cookies de sessão, detalhes de carteiras de criptomoedas e outras informações pessoais valiosas.

Essas ferramentas estão amplamente disponíveis através do modelo de malware-as-a-service. Por uma taxa de assinatura, cibercriminosos podem acessar plataformas de malware avançadas que oferecem painéis, suporte técnico e exfiltração automática de dados para servidores de comando e controle. Uma vez roubados, os dados são vendidos em fóruns da dark web, canais do Telegram ou mercados privados.

O dano de uma infecção por InfoStealer pode ir muito além de uma única conta comprometida. Credenciais vazadas podem levar a roubo de identidade, fraude financeira e acesso não autorizado a outros serviços, especialmente quando as credenciais são reutilizadas em várias plataformas.

O malware InfoStealer é frequentemente distribuído por meio de campanhas de phishing, anúncios maliciosos, softwares trojans ou extensões de navegador falsas. Uma vez em um dispositivo, ele escaneia credenciais armazenadas e as transmite para o atacante.

Aqui estão os vetores de distribuição mais comuns:

  • E-mails de phishing com anexos ou links maliciosos

  • Downloads falsos ou softwares de lojas de aplicativos não oficiais

  • Mods de jogos e aplicativos crackeados compartilhados via Discord ou Telegram

  • Extensões ou complementos de navegador maliciosos

  • Sites comprometidos que instalam silenciosamente malware (downloads drive-by)

Uma vez ativos, os InfoStealers podem extrair senhas armazenadas em navegadores, entradas de preenchimento automático, dados da área de transferência (incluindo endereços de carteiras de criptomoedas) e até mesmo tokens de sessão que permitem que atacantes se façam passar por usuários sem conhecer suas credenciais de login.

Aqui estão alguns sinais que podem sugerir uma infecção por InfoStealer em seu dispositivo:

  • Notificações ou extensões incomuns aparecendo em seu navegador

  • Alertas de login não autorizado ou atividade de conta incomum

  • Mudanças inesperadas nas configurações de segurança ou senhas

  • Desacelerações repentinas no desempenho do sistema

Mais Procurados: Informações Proeminentes sobre InfoStealers para Alvos Windows e MacOS

Nos últimos 90 dias, nossas observações destacaram várias variantes proeminentes de malware InfoStealer visando usuários de Windows e macOS. Para usuários de Windows, RedLine, LummaC2, Vidar e AsyncRAT têm sido particularmente prevalentes.

  • RedLine Stealer é conhecido por coletar credenciais de login e informações relacionadas a criptomoedas de navegadores.

  • LummaC2 é uma ameaça em rápida evolução, que integrou técnicas para contornar as proteções modernas dos navegadores, como criptografia vinculada a aplicativos, e agora é capaz de roubar cookies e detalhes de carteiras de criptomoedas em tempo real.

  • Vidar Stealer foca na exfiltração de dados de navegadores e aplicativos locais, com uma notável capacidade de capturar credenciais de carteiras de criptomoedas.

  • AsyncRAT permite que atacantes monitorem vítimas remotamente, registrando pressionamentos de teclas, capturando capturas de tela e implantando payloads adicionais. Recentemente, cibercriminosos reutilizaram AsyncRAT para ataques relacionados a criptomoedas, coletando credenciais e dados do sistema de máquinas Windows comprometidas.

Para usuários de macOS, Atomic Stealer emergiu como uma ameaça significativa. Este stealer é capaz de extrair credenciais, dados de navegadores e informações de carteiras de criptomoedas de dispositivos infectados. Distribuído por meio de canais de stealer-as-a-service, Atomic Stealer explora o AppleScript nativo para coleta de dados, representando um risco substancial tanto para usuários individuais quanto para organizações que utilizam macOS. Outras variantes notáveis que visam macOS incluem Poseidon e Banshee.

Como a Binance Responde

Como parte de nossos protocolos de segurança, nós:

  • Monitoramos mercados e fóruns da dark web em busca de dados de usuários vazados

  • Alertamos usuários afetados e iniciamos reinicializações de senhas

  • Revogamos sessões comprometidas

  • Oferecemos orientações claras sobre segurança de dispositivos e remoção de malware

Nossa infraestrutura permanece segura, mas o roubo de credenciais de dispositivos pessoais infectados é um risco externo que todos enfrentamos. Isso torna a educação do usuário e a higiene cibernética mais importantes do que nunca.

Como se Proteger

Antes de tudo, use ferramentas antivírus e antimalware e execute verificações regulares. Algumas ferramentas gratuitas respeitáveis incluem Malwarebytes, Bitdefender, Kaspersky, McAfee, Norton, Avast e Windows Defender. Para usuários de MacOS, considere usar o conjunto de ferramentas anti-malware Objective-See, que inclui LuLu, KnockKnock, ReiKey, BlockBlock, RansomWhere? e OverSight.

Lembre-se, verificações leves geralmente não funcionam bem, pois a maioria dos malwares se autoexclui os arquivos da primeira fase da infecção. Sempre execute uma verificação completa do disco para garantir proteção completa.

Aqui estão algumas etapas práticas que você pode seguir para reduzir sua exposição a esta e muitas outras ameaças cibernéticas:

  • Habilite a autenticação de dois fatores (2FA) usando um aplicativo autenticador ou chave de hardware.

  • Evite salvar senhas em seu navegador. Considere usar um gerenciador de senhas dedicado.

  • Baixe softwares e aplicativos apenas de fontes oficiais.

  • Mantenha seu sistema operacional, navegador e todos os aplicativos atualizados.

  • Revise periodicamente os dispositivos autorizados em sua conta Binance e remova entradas desconhecidas.

  • Use a lista branca de endereços de retirada para limitar onde os fundos podem ser enviados.

  • Evite usar redes WiFi públicas ou inseguras ao acessar contas sensíveis.

  • Use credenciais únicas para cada conta e as atualize regularmente.

  • Siga atualizações de segurança e melhores práticas da Binance e outras fontes confiáveis.

  • Mude imediatamente as senhas, bloqueie contas e relate através dos canais de suporte oficial da Binance se suspeitar de infecção por malware.

Você pode explorar nosso guia completo de segurança de 14 pontos para dicas adicionais sobre como proteger sua conta.

Mantendo-se Seguro em um Cenário de Ameaças em Evolução

A crescente proeminência da ameaça InfoStealer é um lembrete de como os ataques cibernéticos se tornaram avançados e disseminados. Embora a Binance continue a investir pesadamente na segurança da plataforma e no monitoramento da dark web, proteger seus fundos e dados pessoais requer ação de ambos os lados.

Ao se manter informado, adotar hábitos de segurança e manter dispositivos limpos, os usuários podem reduzir significativamente sua exposição a ameaças como malware InfoStealer.

Se você acredita que sua conta pode ter sido afetada, ou se notar qualquer atividade suspeita, entre em contato conosco através dos canais de suporte oficial. Manter a segurança é uma responsabilidade compartilhada – e estamos aqui para ajudar.

Leitura Adicional