No es una novedad que los cibercriminales están interesados en el robo de criptomonedas y que en muchos casos utilizan malware para robar credenciales de billeteras de criptomonedas.
Recientemente ESET, compañía líder en detección proactiva de amenazas, alertó sobre una campaña que apuntaba a usuarios de Android e iOS con aplicaciones troyanizadas de una gran cantidad apps de billeteras legítimas. En esta oportunidad, la compañía advierte sobre una aplicación maliciosa que apunta a usuarios de Coinbase, la misma llega por un sitio falso e intenta robar las credenciales de las billeteras.
A principios de agosto se reportó una página web que se hacía pasar por el sitio oficial de Coinbase, una plataforma de comercio de criptomonedas muy popular en la actualidad. Si bien la URL del sitio, que ya fue dado de baja, no contaba con certificado HTTPS, el diseño era una copia casi perfecta del oficial. Sin embargo, era una copia fiel de la versión anterior del sitio de Coinbase y contaba con varios enlaces que redirigían al sitio legítimo, a excepción de la aplicación a descargar.
Este sitio falso ofrece para su descarga la aplicación de Coinbase.apk de forma directa, sin redirigir a la persona a Google Play.
En cambio, en el sitio oficial la opción de descargar la app de billetera redirige al usuario a la Play Store de Google:
Pie de imagen : Página oficial de Coinbase y descarga de wallet
“Esta aplicación es una versión troyanizada de la billetera de Coinbase y está contenida en un paquete que utiliza el mismo nombre que la app oficial, que es “org.toshi”. Al analizar observamos que la funcionalidad de la app maliciosa está ofuscada con funciones de “Virbox”. Una vez desofuscado observamos que esta actividad principal realiza una verificación de la arquitectura del dispositivo para determinar que variante descarga de la funcionalidad maliciosa.”, comenta Sol Gonzalez, investigadora de Seguridad Informática de ESET Latinoamérica.
Al realizar el análisis dinámico sobre la app, el equipo de ESET observó que la aplicación funciona de la misma manera que la aplicación oficial de Coinbase. Sin embargo, la aplicación maliciosa brinda la opción al usuario de iniciar sesión ingresando la frase semilla de la billetera. Luego de ingresar la frase semilla solicita crear un nombre de usuario junto con una clave numérica. Al tener acceso a la frase semilla un atacante puede acceder a la billetera y redirigir todos los fondos de la persona víctima a su propia billetera.
La frase semilla o seed phrase es, dependiendo de la app de billetera seleccionada, un conjunto de entre 12 y 24 palabras. Su principal objetivo de proporcionar un control extra de seguridad amigable para los y las usuario/as, ya que en caso de necesitar instalar la billetera en otro dispositivo solo se necesita recordar la frase semilla. Sin embargo, como suele suceder en el terreno digital, esto tiene un riesgo: que alguien robe esta frase semilla.
“Cada vez más se observan campañas de phishing diseñadas para distribuir aplicaciones y extensiones para el navegador maliciosas que buscan robar esta información. Principalmente campañas que incluyen enlaces a sitios falsos que se hacen pasar por varis de estos servicios de billeteras de criptomonedas con el objetivo de robar la frase semilla o clave de recuperación.”, agrega Gonzalez de ESET Latinoamérica.
Para evitar ser víctima de los atacantes, desde ESET Latinoamérica comparten algunos consejos para tener en cuenta:
Forma parte de nuestros canales y mantente informado del acontecer Empresarial de Venezuela y Latinoamérica
Telegram: https://t.me/mscnoticias
Linkedin: https://www.linkedin.com/groups/8278559/
La reciente actualización del Ordo Exsequiarum Romani Pontificis refuerza la fe en Cristo resucitado y optimiza los rituales tras el fallecimiento de un Pontífice. El Vaticano presentó en noviembre de 2024 una edición revisada del Ordo Exsequiarum Romani Pontificis, el documento que regula el rito fúnebre de un Papa. Con esta modificación, se busca simplificar ciertos pasajes de la ceremonia y expresar con mayor claridad la esperanza cristiana en la resurrección. Entre los cambios más destacados, desaparece el tradicional golpe de martillo de plata por parte del camarlengo, quien dejará de llamar al Pontífice por su nombre de bautismo. En su lugar, la confirmación del fallecimiento se hará en la capilla privada del Palacio Apostólico. Asimismo, el cuerpo del Papa ya no se encierra en tres ataúdes (ciprés, plomo y roble), sino en un único ataúd de madera con interior de zinc. Se elimina también el velatorio privado en el palacio, de modo que el féretro será trasladado directamente a la Basílica de San Pedro, donde permanecerá en un catafalco abierto, sin mostrar el báculo papal. La misa exequial, presidida por el Decano del Colegio Cardenalicio, tendrá lugar en la Plaza de San Pedro, usando expresiones sencillas como “Obispo de Roma” o “Pastor” en lugar de títulos ligados al poder temporal. Al concluir, el féretro se depositará en su lugar de sepultura; aunque la tradición marca las grutas vaticanas, Francisco expresó su deseo de descansar en la Basílica de Santa María la Mayor. Durante la Sede Vacante, el camarlengo asume la administración temporal de la Iglesia hasta el cónclave en la Capilla Sixtina, donde los cardenales votan en secreto. El humo gris anuncia el empate, mientras que la fumata blanca señala la elección de un nuevo Papa, anunciado luego con el “Habemus Papam” desde el balcón central de San Pedro. Finalmente, el nuevo Pontífice se distingue por tres símbolos: la sotana blanca, la férula papal y el anillo del pescador, emblemas que reflejan su autoridad y misión pastoral. Fuentes: Vatican News. https://www.tiktok.com/@mscnoticias?lang=es
Con más de 13.000 años extinto, el lobo gigante renace en laboratorio como el primer caso exitoso de desextinción, gracias a la edición genética avanzada de Colossal Biosciences. Colossal Biosciences ha alcanzado un hito sin precedentes al presentar tres cachorros que combinan el ADN del lobo gris moderno con variantes genéticas del lobo gigante, especie desaparecida hace más de 13 000 años. Tras recuperar ADN fósil en 2021, el equipo identificó 20 genes clave asociados a mayor tamaño, densidad de pelaje y robustez ósea. Utilizando CRISPR, editaron células de lobo gris para crear embriones implantados en madres sustitutas caninas, dando lugar a Rómulo, Remo y Khaleesi, dos machos de seis meses y una hembra de dos meses, respectivamente. La directora científica de Colossal, Beth Shapiro, calificó a estas crías como “el primer caso de éxito de desextinción. Estamos creando copias funcionales de algo que solía estar vivo”, declaró en una reciente entrevista. Aunque los ejemplares permanecerán en cautiverio, este avance tecnológico podría aplicarse para proteger especies aún vivas, como el lobo rojo, en peligro crítico y limitado a Carolina del Norte. Este proyecto no solo desafía los límites de la biología sintética, sino que también plantea preguntas éticas sobre el bienestar animal y la conservación. Mientras algunos expertos abogan por protocolos rigurosos y marcos regulatorios que garanticen la responsabilidad ecológica, otros ven en la desextinción una herramienta para restaurar dinámicas de ecosistemas perdidos. De prosperar, la reintroducción de estos lobos podría revitalizar hábitats y equilibrar poblaciones de presas. Sin embargo, su éxito dependerá de evaluaciones de comportamiento en semilibertad y de la capacidad de estos animales para adaptarse a entornos naturales. Fuentes consultadas: Colossal Biosciences (2025). Press Release: First Giant Wolf Cubs. https://www.tiktok.com/@mscnoticias?lang=es