Portanto, uma vez baixado no telefone da vítima, esse Trojan pode receber uma ordem do invasor para abrir uma página da Web intitulada “Coronavirus Finder”, que afirma que existem pessoas próximas que foram infectadas pelo vírus. Para saber onde estão essas pessoas, pede-se à vítima que pague 0,75€.
Se a vítima concordar, eles são transferidos para uma página de pagamento. No entanto, uma vez inseridos os detalhes do pagamento, a vítima não é cobrada desse valor e não recebe nenhuma informação sobre o "infectado". Em vez disso, os dados do seu cartão de crédito acaba de ser entregue a cibercriminosos.
Ginp é um Trojan que evoluiu rapidamente desde que apareceu pela primeira vez, adquirindo constantemente novos recursos. Embora no passado os alvos fossem principalmente residentes da Espanha - 83% das vítimas são espanhóis - tudo sugere que os atacantes planejam atacar outros países.
“Há meses, os cibercriminosos tentam tirar proveito da crise do coronavírus lançando ataques de phishing e criando malware com tema de coronavírus. No entanto, é a primeira vez que vemos um Trojan bancário tentando lucrar com a pandemia. É alarmante, especialmente porque o Ginp é um Trojan muito eficaz. Nós encorajamos usuários android para prestar atenção especial agora: atualizações, páginas da Web desconhecidas e mensagens espontâneas de coronavírus devem sempre ser vistas com ceticismo ”, diz Alexander Eremin, especialista em segurança da Kaspersky.
Os produtos Kaspersky detectam e bloqueiam corretamente a ameaça.
Leia mais sobre o Ginp no Kaspersky Daily.
Para reduzir o risco de exposição ao Ginp ou outros Trojans bancários, os especialistas da Kaspersky recomendam:
- Baixe aplicativos apenas de lojas oficiais do Android.
- Não clique em links suspeitos e nunca revele informações confidenciais, como senhas ou informações de cartão de crédito.
- Instale uma solução de segurança confiável em seu telefone, como o Kaspersky Internet Security para Android, que protege contra uma ampla variedade de ameaças, incluindo cavalos de Troia bancários.