Falsa APP de Coinbase busca robar frase semilla de billeteras
No es una novedad que los cibercriminales est谩n interesados en el robo de criptomonedas y que en muchos casos utilizan malware para robar credenciales de billeteras de criptomonedas. Recientemente ESET alert贸 sobre una campa帽a que apuntaba a usuarios de Android e iOS con aplicaciones troyanizadas de una gran cantidad de aplicaciones de billeteras leg铆timas. En esta oportunidad, la compa帽铆a advierte sobre una aplicaci贸n maliciosa que apunta a usuarios de Coinbase, la misma llega por un sitio falso e intenta robar las credenciales de las billeteras.
A principios de agosto se report贸 una p谩gina web que se hac铆a pasar por el sitio oficial de Coinbase, una plataforma de comercio de criptomonedas muy popular en la actualidad. Si bien la URL del sitio, que ya fue dado de baja, no contaba con certificado HTTPS, el dise帽o era una copia casi perfecta del oficial. Sin embargo, era una copia fiel de la versi贸n anterior del sitio de Coinbase y contaba con varios enlaces que redirig铆an al sitio leg铆timo, a excepci贸n de la aplicaci贸n a descargar.
“Esta aplicaci贸n es una versi贸n troyanizada de la billetera de Coinbase y est谩 contenida en un paquete que utiliza el mismo nombre que la app oficial, que es “org.toshi”. Al analizar observamos que la funcionalidad de la app maliciosa est谩 ofuscada con funciones de “Virbox”. Una vez desofuscado observamos que esta actividad principal realiza una verificaci贸n de la arquitectura del dispositivo para determinar qu茅 variante descarga de la funcionalidad maliciosa”, comenta Sol Gonz谩lez, investigadora de Seguridad Inform谩tica de ESET Latinoam茅rica.
Al realizar el an谩lisis din谩mico sobre la app, el equipo de ESET observ贸 que la aplicaci贸n funciona de la misma manera que la aplicaci贸n oficial de Coinbase. Sin embargo, la aplicaci贸n maliciosa brinda la opci贸n al usuario de iniciar sesi贸n ingresando la frase semilla de la billetera. Luego de ingresar la frase semilla solicita crear un nombre de usuario junto con una clave num茅rica. Al tener acceso a la frase semilla un atacante puede acceder a la billetera y redirigir todos los fondos de la persona v铆ctima a su propia billetera.
La frase semilla o seed phrase es, dependiendo de la app de billetera seleccionada, un conjunto de entre 12 y 24 palabras. Su principal objetivo de proporcionar un control extra de seguridad amigable para los y las usuario/as, ya que en caso de necesitar instalar la billetera en otro dispositivo solo se necesita recordar la frase semilla. Sin embargo, como suele suceder en el terreno digital, esto tiene un riesgo: que alguien robe esta frase semilla.
“Cada vez m谩s se observan campa帽as de phishing dise帽adas para distribuir aplicaciones y extensiones para el navegador maliciosas que buscan robar esta informaci贸n. Principalmente campa帽as que incluyen enlaces a sitios falsos que se hacen pasar por varios de estos servicios de billeteras de criptomonedas con el objetivo de robar la frase semilla o clave de recuperaci贸n”, agrega Gonz谩lez de ESET Latinoam茅rica.
Para evitar ser v铆ctima de los atacantes, desde ESET Latinoam茅rica comparten algunos consejos para tener en cuenta:
No instalar aplicaciones de sitios no oficiales.
Instalar un soluci贸n de seguridad antimalware en el dispositivo.
Prestar atenci贸n a las URL. Verificar que se trata del sitio oficial y no una imitaci贸n.
No compartir la frase semilla, ya que existen grandes posibilidades de que se filtre y que alguien robe los activos.

