{"id":14457,"date":"2020-02-28T13:51:46","date_gmt":"2020-02-28T16:51:46","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=14457"},"modified":"2020-02-28T18:17:44","modified_gmt":"2020-02-28T21:17:44","slug":"ginp-mobile-banking-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ginp-mobile-banking-trojan\/14457\/","title":{"rendered":"V\u00edrus mobile Ginp falsifica mensagens SMS"},"content":{"rendered":"<p>Depois de se infiltrar em um telefone, a maioria dos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-banking-trojans-faq\/6767\/\" target=\"_blank\" rel=\"noopener\">trojans banc\u00e1rios<\/a> m\u00f3veis tenta obter acesso a mensagens SMS. Eles fazem isso para interceptar c\u00f3digos de confirma\u00e7\u00e3o \u00fanicos dos bancos. Munidos desse c\u00f3digo, os propriet\u00e1rios do malware podem efetuar um pagamento ou desviar fundos sem que a v\u00edtima perceba. Ao mesmo tempo, muitos trojans mobile usam mensagens de texto para infectar mais dispositivos, enviando aos contatos da v\u00edtima um link de download enganoso.<\/p>\n<p>Alguns aplicativos maliciosos s\u00e3o mais criativos, usando o acesso SMS para distribuir outras coisas em seu nome, como mensagens de texto ofensivas. O malware Ginp, que detectamos pela primeira vez ano passado, pode at\u00e9 criar textos recebidos no telefone da v\u00edtima que ningu\u00e9m realmente enviou \u2013 e n\u00e3o apenas textos. Mas vamos come\u00e7ar do come\u00e7o.<\/p>\n<h2>Do que \u00e9 capaz o V\u00edrus mobile Ginp<\/h2>\n<p>No in\u00edcio, o Ginp tinha um conjunto de recursos bastante padr\u00e3o para um v\u00edrus banc\u00e1rio. Ele enviou todos os contatos da v\u00edtima aos seus criadores, interceptou mensagens de texto, roubou dados de cart\u00f5es banc\u00e1rios e sobrep\u00f4s aplicativos banc\u00e1rios com janelas de phishing.<\/p>\n<p>Depois, o malware explorava a Acessibilidade, um conjunto de recursos do Android para usu\u00e1rios com defici\u00eancia visual. Isso n\u00e3o \u00e9 incomum; Trojans banc\u00e1rios e muitos outros tipos de malware usam esses recursos porque, por meio deles, t\u00eam acesso visual a tudo na tela e podem at\u00e9 \u201ctocar\u201d em bot\u00f5es ou links \u2013 na verdade, eles podem dominar completamente do seu telefone.<\/p>\n<p>Mas os autores do Ginp n\u00e3o pararam por a\u00ed, reabastecendo cada vez mais seu arsenal com capacidades mais inventivas. Por exemplo: o malware come\u00e7ou a usar notifica\u00e7\u00f5es push e mensagens pop-up para fazer com que as v\u00edtimas abrissem certos aplicativos \u2013 aqueles que podem sobrepor com janelas de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-prevalence-effect\/13773\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>. As notifica\u00e7\u00f5es s\u00e3o formuladas com intelig\u00eancia para induzir os usu\u00e1rios, que esperam ver um formul\u00e1rio, para inserir dados do cart\u00e3o banc\u00e1rio. Abaixo est\u00e1 um exemplo (em espanhol):<\/p>\n<p><strong><em>(\u201cGoogle Pay: Est\u00e3o faltando os detalhes de seu cart\u00e3o de cr\u00e9dito ou d\u00e9bito. Utilize a Play Store para adicion\u00e1-los de forma segura.\u201d)<\/em><\/strong><\/p>\n<p>No aplicativo Play Store, os usu\u00e1rios veem um formul\u00e1rio para inserir dados do cart\u00e3o conforme o esperado. No entanto, \u00e9 o Trojan que exibe o formul\u00e1rio, n\u00e3o o Google Play \u2013 e os dados inseridos v\u00e3o diretamente para os cibercriminosos.<\/p>\n<div id=\"attachment_14459\" style=\"width: 372px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-14459\" class=\"wp-image-14459 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/02\/28134634\/ginp-mobile-banking-trojan-screen-1.jpg\" alt=\"Uma janela falsa \u2013 e infelizmente bastante convincente \u2013 para inserir dados banc\u00e1rios, exibida no que parece ser o aplicativo Play Store\" width=\"362\" height=\"362\"><p id=\"caption-attachment-14459\" class=\"wp-caption-text\">Uma janela falsa \u2013 e infelizmente bastante convincente \u2013 para inserir dados banc\u00e1rios, exibida no que parece ser o aplicativo Play Store<\/p><\/div>\n<p>O Ginp vai al\u00e9m da Play Store, mostrando tamb\u00e9m o que parecem ser notifica\u00e7\u00f5es de aplicativos banc\u00e1rios:<\/p>\n<p><em><strong>(\u201cB**A: Atividade suspeita detectada em sua conta do B**A. Por favor, revise suas \u00faltimas transa\u00e7\u00f5es e ligue para 91 *** ** 26\u201d)<\/strong><\/em><\/p>\n<p>Curiosamente, as notifica\u00e7\u00f5es falsas fornecem um n\u00famero de telefone real para o banco; portanto, se voc\u00ea ligar, \u00e9 prov\u00e1vel que a voz no final da linha relate que sua conta est\u00e1 correta. Mas se voc\u00ea examinar as \u201ctransa\u00e7\u00f5es suspeitas\u201d antes de ligar para o banco, o malware sobrep\u00f5e uma janela falsa no aplicativo banc\u00e1rio e solicita os detalhes do seu cart\u00e3o.<\/p>\n<h2>Mensagens SMS falsas muito convincentes<\/h2>\n<p>No in\u00edcio de fevereiro, nosso sistema de Rastreamento de Ataques por Botnet detectou outro novo recurso no Ginp: a capacidade de criar textos falsos. O objetivo \u00e9 o mesmo de antes \u2013 fazer com que o usu\u00e1rio abra um aplicativo \u2013 mas agora o Trojan pode gerar mensagens SMS com qualquer texto e aparentemente de qualquer remetente. N\u00e3o h\u00e1 nada que impe\u00e7a os invasores de falsificar mensagens de bancos ou do Google.<\/p>\n<div id=\"attachment_14460\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-14460\" class=\"wp-image-14460 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/02\/28134906\/ginp-mobile-banking-trojan-screen-2n-1024x500.jpg\" alt=\"Uma mensagem, supostamente de um banco, pede ao usu\u00e1rio para confirmar o pagamento no app mobile\" width=\"1024\" height=\"500\"><p id=\"caption-attachment-14460\" class=\"wp-caption-text\">Uma mensagem, supostamente de um banco, pede ao usu\u00e1rio para confirmar o pagamento no app mobile<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Enquanto os usu\u00e1rios geralmente ignoram as notifica\u00e7\u00f5es sem olhar, eles tendem a ler as mensagens SMS recebidas, mais cedo ou mais tarde. Isso significa que h\u00e1 uma boa chance de um usu\u00e1rio abrir o aplicativo para verificar o que est\u00e1 acontecendo com sua conta. E \u00e9 a\u00ed que o Trojan entra com um formul\u00e1rio falso para inserir os detalhes do cart\u00e3o.<\/p>\n<h2>Como se proteger contra o Ginp?<\/h2>\n<p>Atualmente, o Ginp tem como alvo principal os usu\u00e1rios na Espanha, mas suas t\u00e1ticas j\u00e1 mudaram uma vez; ele costumava atacar a Pol\u00f4nia e o Reino Unido tamb\u00e9m. Portanto, mesmo se voc\u00ea mora em outra localidade, lembre-se sempre das regras b\u00e1sicas de ciberseguran\u00e7a. Para evitar ser v\u00edtima de trojans banc\u00e1rios:<\/p>\n<ul>\n<li>Baixe apenas aplicativos em lojas oficiais como Google Play<\/li>\n<li>Nas configura\u00e7\u00f5es do Android, bloqueie a instala\u00e7\u00e3o de programas de fontes desconhecidas.<\/li>\n<li>N\u00e3o acesse links vindos de mensagens de texto, especificamente se a mensagem parecer suspeita de alguma forma \u2013 se, por exemplo, um amigo manda inesperadamente um link para voc\u00ea acessar uma foto, ao inv\u00e9s de enviar a mensagem diretamente por um app de mensagem ou m\u00eddia social, por exemplo.<\/li>\n<li>N\u00e3o d\u00ea permiss\u00e3o para as op\u00e7\u00f5es de <em>Acessibilidade<\/em> para nenhum aplicativo que solicit\u00e1-la \u2013 apenas alguns poucos programas precisam realmente dessa poderosa permiss\u00e3o.<\/li>\n<li>Seja cauteloso com aplicativos que acessam seus textos.<\/li>\n<li>Instale uma seguran\u00e7a confi\u00e1vel de seguran\u00e7a no seu telefone. Por exemplo, o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>, que detecta o Ginp e diversas outras amea\u00e7as.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Com o objetivo de roubar as informa\u00e7\u00f5es do seu cart\u00e3o banc\u00e1rio, malware sobrep\u00f5e aplicativos com p\u00e1ginas de phishing e usa notifica\u00e7\u00f5es falsas para abr\u00ed-los<\/p>\n","protected":false},"author":2555,"featured_media":14458,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,791,408,1178,379,175],"class_list":{"0":"post-14457","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-android","10":"tag-botnets","11":"tag-dispositivos-moveis","12":"tag-notificacoes","13":"tag-sms","14":"tag-trojans-bancarios"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-mobile-banking-trojan\/14457\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-mobile-banking-trojan\/18527\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/15402\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/7786\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/20312\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-mobile-banking-trojan\/18616\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/17136\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-mobile-banking-trojan\/21100\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-mobile-banking-trojan\/19936\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-mobile-banking-trojan\/26324\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ginp-mobile-banking-trojan\/7688\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/32478\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-mobile-banking-trojan\/13754\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-mobile-banking-trojan\/12788\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-mobile-banking-trojan\/22226\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-mobile-banking-trojan\/26902\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-mobile-banking-trojan\/25013\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-mobile-banking-trojan\/20966\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-mobile-banking-trojan\/25807\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-mobile-banking-trojan\/25639\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=14457"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14457\/revisions"}],"predecessor-version":[{"id":14461,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14457\/revisions\/14461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/14458"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=14457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=14457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=14457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}