Les pirates exposent les informations d'identification de plus de 400 000 comptes Binance

Les pirates exposent les informations d'identification de plus de 400 000 comptes Binance
  • L'attaque a été menée à l'aide d'un logiciel malveillant visant à voler des informations (infostealer).

  • La fuite augmente le risque d’accès et de phishing, mais n’expose pas les clés privées.

Un rapport d'ExpressVPN, une société de services de réseau privé virtuel (VPN), détaille l'existence d'une base de données publique, sans aucun type de protection ni de cryptage, contenant 149 404 754 identifiants de connexion uniques.

Ces données aurait été collecté, entre autres méthodes, via des logiciels malveillants (logiciel malveillant) conçu pour voler des informations directement sur les appareils infectés.

Dans ce volume Les identifiants associés à quelque 420 000 comptes ont été identifiés Binance, la principale plateforme d’échange de cryptomonnaies en termes de volume d’échanges, ce qui fait de cette fuite un risque spécifique pour les utilisateurs cryptoactifs.

Capture d'écran d'un rapport ExpressVPN concernant une fuite d'identifiants utilisateur.
Le piratage d’informations inclut des données provenant de réseaux sociaux tels qu’Instagram et TikTok. Source : ExpressVPN.

De plus, selon la répartition estimée, les impacts par fournisseur ou service comprenaient : 48 millions de comptes Gmail, 17 millions de comptes Facebook6,5 millions d'Instagram, 780 000 de TikTok et 3,4 millions de Netflix, entre autres.

Cette fuite pourrait-elle entraîner une perte de fonds ou d’accès aux comptes Binance ?

Exposition des informations d’identification (e-mail et mot de passe) n'implique pas automatiquement qu'un attaquant puisse vider un compte utilisateur. échange Binance.

Pour que le vol de fonds se concrétise, certaines conditions doivent être remplies, même si la nature du malware détecté (appelé 'voleur d'informations' ou voleur de données) augmente le danger.

Tout d'abord, Binance sépare la connexion du processus de mouvement financier.

Si un utilisateur dispose d'une authentification à deuxième facteur (2FA), telle que Google Authenticator, des clés physiques (YubiKey) ou des données biométriques au niveau de l'appareil, L'attaquant ne pourrait pas retirer ses actifs, même s'il disposait du mot de passe.

Toutefois, le rapport prévient que Ce malware est capable de détourner les « cookies de session » et les « jetons ». Cela signifie qu'un pirate informatique pourrait, en théorie, « cloner » la session active de l'utilisateur et parcourir son compte sans avoir besoin de saisir le mot de passe, bien que Binance exige généralement une nouvelle vérification 2FA pour confirmer tout retrait.

En deuxième lieu, le risque s'aggrave en raison de l'exposition massive aux e-mails (comme les 48 millions de comptes Gmail évoqués).

Si l'utilisateur utilise le même mot de passe pour Binance et son email, l'attaquant a le contrôle total : peut intercepter les codes de confirmation de retrait qui arrivent par emailannulant l’une des couches de protection les plus courantes.

En revanche, il existe une distinction essentielle concernant la garde. Lorsqu’il opère sur une plateforme d’échange, le malware ne vole pas les « clés privées » Bitcoin, car celles-ci résident dans l’infrastructure de la plateforme et non sur l’appareil infecté.

Toutefois, le rapport mentionne que Ces virus collectent également des données dans le presse-papiers et dans la mémoire du navigateur.ce qui représente un risque critique pour ceux qui utilisent des portefeuilles d'auto-conservation (tels que des extensions de navigateur ou des applications de bureau) en parallèle avec Binance.

Dans quelles conditions le risque pourrait-il être plus critique ?

Le risque devient plus tangible si l'utilisateur :

  • Réutiliser les mots de passe– Surtout si la clé Binance est la même que l'e-mail lié.
  • Manque de 2FA externe– Si vous comptez uniquement sur le mot de passe ou un SMS (plus vulnérable) pour protéger votre compte.
  • Maintient l'appareil infecté– Si le malware est toujours actif, toute modification du mot de passe sera à nouveau capturée par l'attaquant.

De plus, le danger est plus grand lorsque les fuites sont combinées à l’ingénierie sociale.

En sachant avec certitude qu'une personne est un client Binance, les attaquants peuvent déployer des campagnes frauduleuses. hameçonnage ciblé, envoyant des messages contenant des données réelles pour inciter la victime à fournir des codes de sécurité ou à autoriser des appareils frauduleux.

L’« infostealer » : voilà comment s’est opéré le vol massif de données

L'origine de cette fuite n'est pas une vulnérabilité des serveurs des services concernés, mais plutôt l'utilisation d'un 'voleur d'informations'.

Ce malware est conçu pour infiltrer les appareils et collecter silencieusement des données.

Contrairement aux filtrations traditionnelles, Ce malware n'est pas seulement utilisé enregistrement de frappe (enregistrement de frappe) pour capturer les mots de passe au fur et à mesure de leur saisie, mais a également pu extraire les cookies de session, les jetons d'accès et les données stockées dans la mémoire du navigateur.

Toutes ces informations, un total de 96 Go de données non cryptéesa été stocké dans une base de données qui a été exposée publiquement pendant des semaines.

Ce qui rend cette découverte cruciale pour l'écosystème cryptographique est que le malware a non seulement enregistré les e-mails et les mots de passe, mais également les URL de connexion spécifiques, permettant aux attaquants de savoir exactement quels utilisateurs avaient des profils actifs sur des plateformes comme Binance.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚