Koronavírussal megfertőződött emberek vannak körülötted mindenhol
A Ginp banki trójai csaliként veti be a koronavírus fertőzöttekről szóló információkat az Android felhasználók hitelkártya adatainak megszerzéséért.
A koronavírus-járvány kapcsán a kiberbűnözők kihasználják, hogy az emberek igyekeznek elkerülni a legkisebb veszéllyel is fenyegető találkozásokat.
A Ginp banki trójairól, a Kaspersky kutatói már korábban nyilvánosságra hozták, hogy ellopja a bejövő banki SMS-eket, valamint népszerű alkalmazások megnyitásakor egy mindent elfedő ablakot jelenít meg és így csalja ki a bankkártya adatokat. Most a trójai mögött álló kiberbűnözők a COVID-19 pandémiára építik legújabb akciójukat. Miután a Ginp egy speciális utasítást kap, megnyit egy Koronavírus Keresőnek elnevezett honlapot. Itt egy egyszerű felületen a felhasználó közelében tartózkodó koronavírussal fertőzöttek száma jelenik meg, majd az oldal azt ígéri, hogy egy kisebb összeg ellenében megmutatja a betegek pontos tartózkodási helyét is.
Micsoda megkönnyebbülés is lenne tudni, hogy kiket, mely helyeket kell elkerülni. Néhány ember számára az üzenet meggyőző, az összeg sem túl magas, ezért a fizetés gombra nyomnak. A weboldal ekkor a kártyaadatokat kéri, hogy lebonyolítsa a tranzakciót.
Ahogy a Kaspersky szakemberei már korábban is figyelmeztettek arra, hogy a Ginp egy nagyon hatékony trójai, ami sokféle formában meg tud jelenni, csak hogy a kártyaadatokat megszerezze. A bűnözők az adatok megszerzése után, még a szolgáltatásért kért kis összeget sem vonják le, minek is, hiszen addigra kártyán található teljes összeg a rendelkezésükre áll.
Alexander Eremin, a Kaspersky biztonsági szakértője szerint az alábbiak szerint kerülhetjük el a Ginp trójai által jelentett fenyegetést:
Csak a Google Play áruházból töltsön le alkalmazásokat (és a beállításoknál zárja ki, hogy az alkalmazások más forrásból származzanak)
Legyen gyanakvó. Ha valami gyanúsnak tűnik, ne kattintson, de ami még fontosabb, ne adjon ki semmilyen bejelentkezési adatot, jelszót vagy bankkártya információt
Csak az antivírus alkalmazásoknak adjon hozzáférési engedélyt