Close Menu
    Assinantes
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud RSS
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud Telegram RSS
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    • Bitcoin
    • Análise
    • Economia
    • Altcoins
    • Blockchain
    • Destaques
      • El Salvador
      • Bitcombão
      • Documentários
    • Loja
    Assinantes
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    Início » Falso app da Coinbase tenta roubar frase secreta de carteiras digitais
    Altcoins

    Falso app da Coinbase tenta roubar frase secreta de carteiras digitais

    Bitcoin BlockBy Bitcoin Block24/10/2022Updated:18/12/2023Nenhum comentário3 Mins Read
    Compartilhe Facebook Twitter Pinterest LinkedIn Telegram Email WhatsApp
    Compartilhe
    Facebook Twitter LinkedIn Pinterest Email Telegram WhatsApp Copy Link

    O roubo de criptomoedas por ciberataques de janeiro a julho de 2022 já soma o valor de US? 1,9 bilhão, um aumento de 60% em relação ao mesmo período do ano anterior, de acordo com a empresa de análise de blockchain Chainalysis. Recentemente, a ESET, uma empresa líder em detecção proativa de ameaças, alertou sobre uma campanha que tinha como alvo usuários de Android e iOS com aplicativos trojanizados que se passavam por carteiras legítimas. Desta vez, o alvo são os usuários da Coinbase, uma plataforma de negociação de criptomoedas.

    No início de agosto, uma página foi denunciada por estar se passando pelo site oficial da Coinbase. Embora a URL do site, que já foi desativada, não tivesse um certificado HTTPS, o design era uma cópia quase perfeita do oficial. Além disso, vários links redirecionavam para a página legítima, exceto o link para baixar o aplicativo.

     

    Site oficial da Coinbase

     

    Site falso da Coinbase

     

    O site falso oferece a opção para baixar o aplicativo Coinbase. apk diretamente, sem redirecionar o usuário para o Google Play.

     

    Download de aplicativo malicioso da Coinbase. apk

     

    Por outro lado, no site oficial a opção de baixar o aplicativo da carteira redireciona o usuário para a Google Play Store:

    Site oficial da Coinbase e download de carteira

     

    “Este aplicativo é uma versão trojanizada da carteira Coinbase e está contido em um pacote que usa o mesmo nome do aplicativo oficial, que é ‘org. toshi’. Ao analisar, observamos que a funcionalidade do aplicativo malicioso é ofuscada com funções “Virbox”. Uma vez revelada, observamos que essa atividade principal realiza uma verificação da arquitetura do dispositivo para determinar qual variante baixa a funcionalidade maliciosa”, explica Sol Gonzalez, pesquisadora de Segurança da Informação da ESET na América Latina.

     

    Ao fazer a análise dinâmica do aplicativo, a equipe da ESET observou que ele funciona da mesma forma que o app oficial da Coinbase. No entanto, o aplicativo malicioso oferece a opção para o usuário fazer login inserindo a frase semente da carteira. Depois de inserir o código, ele pede para criar um nome de usuário junto com uma chave numérica. Ao ter acesso à frase semente, um invasor pode obter os dados e redirecionar todos os fundos da vítima para sua carteira.

     

    Aplicativo malicioso solicitando a frase semente

     

    Aplicativo malicioso após inserir a frase semente

     

    A frase semente é, dependendo do aplicativo de carteira selecionado, um conjunto entre 12 e 24 palavras. Seu principal objetivo é fornecer controle de segurança extra aos usuários, já que em caso de necessidade de instalar a carteira em outro dispositivo você só precisa lembrar a frase semente. No entanto, como acontece muitas vezes no campo digital, isso tem um risco: que alguém roube essa senha.

    “Estamos vendo cada vez mais campanhas de phishing projetadas para distribuir aplicativos maliciosos e extensões de navegador que buscam roubar informações. Principalmente campanhas que incluem links para sites falsos que se passam por vários desses serviços de carteira de criptomoedas com o objetivo de roubar a frase semente ou chave de recuperação.”, acrescenta Gonzalez.

    Para evitar ser vítima de golpes, a ESET compartilha algumas dicas para ter em mente:

    • Não instale aplicativos de sites não oficiais;
    • Esteja atento aos URLs. Verifique se é o site oficial e não uma imitação;
    • Não compartilhe a frase semente, pois há grandes chances de que ela vaze e que alguém roube seus bens;
    • Cuidado com as oportunidades de investimento que prometem alta rentabilidade;
    • Instale uma solução de segurança anti-malware em seu dispositivo.
    Criptomoedas Segurança
    Siga-nos no Google News
    Share. Facebook Twitter Pinterest LinkedIn Email WhatsApp Copy Link
    Bitcoin Block
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    Equipe Central de Notícias Blockchain

    Posts Relacionados

    Exchange Bitcoin Block02/06/20254 Mins Read

    TradersClub lança corretora própria e reforça posicionamento como ecossistema completo para o investidor

    02/06/2025
    Tecnologia Bitcoin Block02/06/20255 Mins Read

    Tokenização e Meio Ambiente: como tokenização ajuda empresas a serem mais sustentáveis

    02/06/2025
    Política Bitcoin Block02/06/20254 Mins Read

     Prazo para declarar o Imposto de Renda terminou. E agora, o que fazer?

    02/06/2025
    Add A Comment
    Leave A Reply Cancel Reply

    Pesquisar:
    Impressa

    KEO World lança Workeo para pagamentos entre empresas e financiamento de transações

    30/05/2025

    Integridade ESG divulga pesquisa com as empresas líderes em inclusão de pessoas com deficiência (PcDs) 

    26/05/2025

    Bitybank distribui 10 mil reais em pizza no Bitcoin Pizza Day

    22/05/2025

    Nova Sondagem Industrial da CNI / Indústrias / Sugestão

    21/05/2025

    MB | Mercado Bitcoin celebra Pizza Day com distribuição de pizzas em São Paulo

    20/05/2025

    Braza Bank entra para a 5° posição no Bacen

    15/05/2025

    Amazon avalia investir em Goiás após conhecer política estadual de IA

    15/05/2025

    Newsletter

    Cadastre-se em nossa Newsletter e receba nossas novidades em primeira mão diretamente em seu E-mail

    Cadastrar
    Debate Descentralizado

    Vamos Tokenizar a Economia! – Startup Brasileira e as Regras do Mercado Financeiro

    30/10/2024

    Paulo Kogos discute a situação política e econômica do Brasil e a ameaça da moeda digital estatal

    13/08/2024

    Coinbase e os planos no Brasil: Entrevista com Fábio Plein

    26/07/2024

    Marcos Eduardo analisa a Economia, Política e o Papel do Bitcoin no Brasil

    24/04/2024

    O papel das stablecoins e o futuro do mercado cripto

    09/02/2024
    Tags
    Altcoins Análise Banco central Bitcoin Blockchain CEX Contratos Inteligentes Criptomoedas DAO dApps DeFi DEX Drex Economia ETFs Eventos Exchange Finanças FinTech Games Halving Inovação Inteligência Artificial Internet Investimentos Memecoin Mercado Financeiro Metaverso Mineração NFT PIX Política Privacidade Proof of Stake Proof of Work SEC Segurança Stablecoins Tecnologia Tokenização Tokens Web3
    Diário de Bordo

    Diário de Bordo 01 | El Salvador

    18/04/2023

    Diário de Bordo 0

    20/01/2023
    Facebook X (Twitter) Instagram TikTok Twitch YouTube LinkedIn Telegram
    • Developed By DFK Digital Solutions

    A LIBERDADE É SUA, A DECISÃO TAMBÉM

    Politicas de Privacidade

    • contato@bitcoinblock.com.br

    Type above and press Enter to search. Press Esc to cancel.