Các điểm chính cần lưu ý

  • Như Jimmy Su, giám đốc an ninh của Binance, giải thích trong bài viết này, những tiết lộ gần đây cho thấy các thông tin đăng nhập của người dùng Binance đã xuất hiện trên dark web đến từ các thiết bị bị nhiễm phần mềm độc hại, chứ không phải do một cuộc xâm nhập vào hệ thống của Binance.

  • Phần mềm độc hại (malware) loại InfoStealer (trộm dữ liệu) là một mối đe dọa ngày càng phổ biến nhắm vào các thông tin đăng nhập được lưu trữ trong các trình duyệt trên mọi lĩnh vực, bao gồm cả lĩnh vực tiền điện tử.

  • Binance đang tích cực giám sát các sự cố như vậy, thông báo cho người dùng có liên quan và giúp họ bảo vệ tài khoản của mình, nhưng sự cảnh giác từ phía người dùng vẫn rất cần thiết.

Trong những ngày gần đây, các cáo buộc đã xuất hiện buộc tội Binance về một vụ rò rỉ dữ liệu tiềm năng. Những lời nói dựa trên sự xuất hiện của thông tin đăng nhập của người dùng trên các diễn đàn dark web. Chúng tôi muốn làm rõ rằng các cuộc điều tra nội bộ của chúng tôi không cho thấy bất kỳ dấu hiệu nào về việc xâm phạm các hệ thống của Binance.

Các thông tin đăng nhập liên quan dường như xuất phát từ các cuộc tấn công bởi phần mềm độc hại trên các thiết bị cá nhân của người dùng. Các thông tin đăng nhập này đã được, cụ thể hơn, thu thập bởi một tác nhân nổi tiếng hoạt động trên các thị trường dark web và sử dụng một loại phần mềm độc hại gọi là InfoStealers để thu thập dữ liệu từ các trình duyệt bị xâm phạm.

Đây không phải là một trường hợp đơn lẻ: đội ngũ an ninh của chúng tôi liên tục theo dõi các nguồn trên dark web và các chiến dịch phần mềm độc hại để xác định các mối đe dọa tiềm năng cho người dùng của chúng tôi. Khi chúng tôi phát hiện ra thông tin đăng nhập liên quan đến các tài khoản Binance, chúng tôi hành động nhanh chóng: chúng tôi khởi động lại mật khẩu, hủy bỏ các phiên hoạt động và hỗ trợ các người dùng liên quan để họ khôi phục tài khoản của mình.

Một thách thức lớn trong an ninh mạng

Mặc dù các nền tảng tiền điện tử là một mục tiêu phổ biến, mối đe dọa từ phần mềm độc hại loại InfoStealer là rộng lớn hơn nhiều. Theo Kaspersky, hơn hai triệu thông tin thẻ ngân hàng đã bị rò rỉ trong năm ngoái do các chiến dịch phần mềm độc hại này. Con số này chỉ tăng lên.

Dữ liệu nội bộ của Binance xác nhận xu hướng này. Trong những tháng gần đây, chúng tôi đã xác định một sự gia tăng đáng kể số lượng người dùng mà thông tin đăng nhập hoặc dữ liệu phiên của họ dường như đã bị xâm phạm bởi các cuộc tấn công bởi phần mềm InfoStealer. Những cuộc tấn công này không xuất phát từ Binance. Thay vào đó, chúng ảnh hưởng đến các thiết bị cá nhân mà thông tin đăng nhập được lưu trong các trình duyệt hoặc tự động điền trên các trang web.

Phần mềm loại InfoStealer là gì?

Phần mềm loại InfoStealer là một loại phần mềm độc hại (malware) được thiết kế để trích xuất dữ liệu nhạy cảm từ các thiết bị bị nhiễm mà không cho nạn nhân biết. Điều này bao gồm mật khẩu, cookie phiên, chi tiết ví tiền điện tử và các thông tin cá nhân quý giá khác.

Các công cụ này có sẵn rộng rãi qua mô hình phần mềm độc hại như một dịch vụ. Với một khoản phí đăng ký, các tội phạm mạng có thể truy cập vào các nền tảng phần mềm độc hại tiên tiến cung cấp bảng điều khiển, dịch vụ khách hàng và việc lấy dữ liệu tự động tới các máy chủ điều khiển. Sau khi bị đánh cắp, dữ liệu được bán trên các diễn đàn dark web, các kênh Telegram hoặc các thị trường riêng tư.

Thiệt hại gây ra bởi một cuộc tấn công qua một InfoStealer không chỉ giới hạn ở một tài khoản bị xâm phạm. Các thông tin đăng nhập bị xâm phạm có thể dẫn đến đánh cắp danh tính, gian lận tài chính và truy cập không được phép vào các dịch vụ khác, đặc biệt khi các thông tin đăng nhập được sử dụng lại trên nhiều nền tảng.

Phần mềm độc hại loại InfoStealer thường được phân phối qua các chiến dịch phishing (lừa đảo), quảng cáo độc hại, phần mềm trojan hoặc các tiện ích mở rộng trình duyệt giả mạo. Khi đã vào một thiết bị, chúng sẽ quét các thông tin đăng nhập được lưu và gửi chúng cho tin tặc.

Dưới đây là một số vectơ phân phối phổ biến nhất:

  • Email lừa đảo chứa tệp đính kèm hoặc liên kết độc hại;

  • Tải xuống gian lận hoặc phần mềm từ các cửa hàng ứng dụng không chính thức;

  • Mods trò chơi và ứng dụng bị crack được chia sẻ qua Discord hoặc Telegram;

  • Tiện ích mở rộng hoặc bổ sung độc hại của trình duyệt;

  • Các trang web bị xâm phạm cài đặt âm thầm phần mềm độc hại (tải xuống âm thầm).

Khi được kích hoạt, phần mềm InfoStealer có thể trích xuất mật khẩu được lưu trong trình duyệt, các mục tự động điền, dữ liệu từ clipboard (bao gồm cả địa chỉ ví tiền điện tử) và thậm chí cả token phiên cho phép tin tặc mạo danh người dùng mà không cần biết các thông tin đăng nhập của họ.

Dưới đây là một số dấu hiệu có thể gợi ý về một cuộc tấn công bởi phần mềm loại InfoStealer trên thiết bị của bạn:

  • Thông báo không bình thường hoặc tiện ích mở rộng xuất hiện trong trình duyệt của bạn;

  • Cảnh báo đăng nhập không được phép hoặc hoạt động bất thường của tài khoản;

  • Sự thay đổi không mong đợi của các cài đặt bảo mật hoặc mật khẩu;

  • Sự chậm trễ đột ngột trong hiệu suất hệ thống.

Phần mềm được tìm kiếm nhiều nhất: các phần mềm InfoStealers phổ biến nhắm đến Windows và MacOS

Trong 90 ngày qua, các phân tích của chúng tôi đã làm nổi bật một số biến thể quan trọng của phần mềm độc hại loại InfoStealer nhắm đến cả người dùng Windows và MacOS. Đối với người dùng Windows, RedLine, LummaC2, Vidar và AsyncRAT là một trong những phần mềm phổ biến nhất.

  • RedLine Stealer nổi tiếng vì thu thập thông tin đăng nhập và thông tin liên quan đến tiền điện tử từ các trình duyệt.

  • LummaC2 là một mối đe dọa ngày càng trở nên phổ biến, đã tích hợp các kỹ thuật để vượt qua các biện pháp bảo vệ hiện đại của trình duyệt như mã hóa liên quan đến ứng dụng, và hiện có khả năng đánh cắp cookie và chi tiết ví tiền điện tử theo thời gian thực.

  • Vidar Stealer tập trung vào việc lấy dữ liệu từ các trình duyệt và ứng dụng cục bộ, với khả năng đáng kể là khôi phục thông tin đăng nhập của các ví crypto.

  • AsyncRAT cho phép tin tặc theo dõi nạn nhân từ xa bằng cách ghi lại các thao tác trên bàn phím, chụp ảnh màn hình và triển khai các tải trọng bổ sung. Các tội phạm mạng gần đây đã sử dụng lại AsyncRAT cho các cuộc tấn công liên quan đến tiền điện tử, thu thập thông tin đăng nhập và dữ liệu hệ thống từ các máy Windows bị xâm phạm.

Atomic Stealer đã trở thành một mối đe dọa lớn đối với người dùng MacOS. Công cụ này có khả năng trích xuất thông tin đăng nhập, dữ liệu duyệt web và thông tin ví tiền điện tử từ các thiết bị bị nhiễm. Được phân phối qua các kênh tin tặc như một dịch vụ, Atomic Stealer khai thác AppleScript gốc để thu thập thông tin, đại diện cho một rủi ro đáng kể cho cả người dùng cá nhân và các tổ chức sử dụng MacOS. Poseidon và Banshee là một trong những biến thể nổi bật khác nhắm đến MacOS.

Cuộc phản công của Binance

Trong khuôn khổ các giao thức an ninh của chúng tôi, chúng tôi:

  • Giám sát các thị trường và diễn đàn trên dark web để tìm kiếm thông tin rò rỉ của người dùng;

  • Cảnh báo người dùng liên quan và khởi động lại mật khẩu;

  • Hủy bỏ các phiên bị xâm phạm;

  • Cung cấp các lời khuyên rõ ràng về việc bảo vệ thiết bị và loại bỏ phần mềm độc hại.

Cơ sở hạ tầng của chúng tôi vẫn an toàn, nhưng việc bị đánh cắp thông tin đăng nhập từ các thiết bị cá nhân bị nhiễm là một rủi ro bên ngoài mà tất cả chúng ta đều phải đối mặt, điều này làm tăng hơn bao giờ hết tầm quan trọng của việc giáo dục người dùng và thúc đẩy vệ sinh mạng.

Cách bảo vệ khỏi các ứng dụng giả mạo?

Đầu tiên, hãy sử dụng các công cụ antivirus và anti-malware và thực hiện các quét định kỳ. Malwarebytes, Bitdefender, Kaspersky, McAfee, Norton, Avast và Windows Defender là một trong những công cụ miễn phí nổi tiếng. Đối với người dùng MacOS, nên sử dụng bộ công cụ chống phần mềm độc hại Objective-See, bao gồm LuLu, KnockKnock, ReiKey, BlockBlock, RansomWhere? và OverSight.

Đừng quên rằng các quét tổng quát thường không hoạt động đúng cách vì hầu hết các phần mềm độc hại tự động xóa các tệp của bước đầu tiên ngay khi bị nhiễm. Luôn thực hiện quét toàn bộ ổ đĩa để đảm bảo bảo vệ tối ưu.

Dưới đây là một số biện pháp thực tiễn mà bạn có thể thực hiện để giảm thiểu sự tiếp xúc của mình với mối đe dọa này và nhiều mối đe dọa an ninh mạng khác:

  • Kích hoạt xác thực hai yếu tố (A2F) bằng cách sử dụng ứng dụng xác thực hoặc khóa phần cứng.

  • Tránh lưu trữ mật khẩu trong trình duyệt của bạn. Xem xét việc sử dụng một trình quản lý mật khẩu chuyên dụng.

  • Tải xuống phần mềm và ứng dụng chỉ từ các nguồn chính thức.

  • Giữ cho hệ điều hành, trình duyệt và tất cả các ứng dụng của bạn được cập nhật.

  • Thường xuyên kiểm tra các thiết bị được cho phép trong tài khoản Binance của bạn và xóa các mục không quen thuộc.

  • Sử dụng danh sách trắng địa chỉ rút tiền để giới hạn các điểm đến có thể cho các quỹ.

  • Tránh sử dụng các mạng WiFi công cộng hoặc không an toàn khi truy cập vào các tài khoản nhạy cảm.

  • Sử dụng các thông tin đăng nhập độc nhất cho mỗi tài khoản và cập nhật chúng thường xuyên.

  • Theo dõi các bản cập nhật an ninh và các phương pháp tốt nhất từ Binance và các nguồn tin cậy khác.

  • Thay đổi ngay lập tức mật khẩu, khóa các tài khoản và báo cáo qua các kênh dịch vụ khách hàng của Binance nếu bạn nghi ngờ một sự nhiễm phần mềm độc hại.

Bạn có thể khám phá hướng dẫn an ninh hoàn chỉnh của chúng tôi với 14 lời khuyên để có thêm ý tưởng về cách bảo vệ tài khoản của bạn.

Giữ an toàn trong bối cảnh mối đe dọa đang không ngừng phát triển

Tầm quan trọng ngày càng gia tăng của mối đe dọa loại InfoStealer là một lời nhắc nhở về sự phát triển và lan rộng của các cuộc tấn công mạng. Mặc dù Binance tiếp tục đầu tư mạnh mẽ vào bảo mật nền tảng và giám sát dark web, việc bảo vệ quỹ và dữ liệu cá nhân của bạn cũng cần có hành động từ phía bạn.

Bằng cách giữ thông tin, áp dụng thói quen an ninh và duy trì các thiết bị của họ không có virus, người dùng có thể giảm thiểu đáng kể sự tiếp xúc của mình với các mối đe dọa như phần mềm độc hại loại InfoStealer.

Nếu bạn nghĩ rằng tài khoản của bạn có thể đã bị ảnh hưởng, hoặc nếu bạn nhận thấy hoạt động đáng ngờ, vui lòng liên hệ với chúng tôi qua các kênh dịch vụ khách hàng chính thức. An ninh là một trách nhiệm chung và chúng tôi ở đây để giúp bạn.

Để biết thêm thông tin