{"id":14583,"date":"2020-03-24T20:05:36","date_gmt":"2020-03-24T23:05:36","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=14583"},"modified":"2020-03-25T18:14:40","modified_gmt":"2020-03-25T21:14:40","slug":"ginp-trojan-coronavirus-finder","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/","title":{"rendered":"H\u00e1 pessoas com coronav\u00edrus a sua volta, diz trojan Ginp"},"content":{"rendered":"<p>\u00c0 medida que pessoas de todo o mundo come\u00e7aram a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/work-from-home\/14524\/\" target=\"_blank\" rel=\"noopener\">trabalhar em casa<\/a> e a praticar o distanciamento social, esse afastamento pode evoluir para paranoia em alguns casos. Devo evitar entrar em contato com todos porque, talvez, essa pessoa tenha contra\u00eddo o coronav\u00edrus? As pessoas est\u00e3o com um pouco de medo do contato interpessoal. E os cibercriminosos decidiram fazer uso disso.<\/p>\n<h2>O buscador de coronav\u00edrus (que n\u00e3o funciona)<\/h2>\n<p>Os cibercriminosos por tr\u00e1s do <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ginp-mobile-banking-trojan\/14457\/\" target=\"_blank\" rel=\"noopener\">Ginp<\/a> est\u00e3o com uma nova campanha relacionada ao COVID-19. Depois que o Ginp recebe um comando, abre uma p\u00e1gina web chamada Coronavirus Finder. Ela tem uma interface simples que mostra o n\u00famero de pessoas infectadas com o coronav\u00edrus perto de voc\u00ea e pede o pagamento de uma pequena quantia para ver a localiza\u00e7\u00e3o dessas pessoas.<\/p>\n<div id=\"attachment_14585\" style=\"width: 546px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-14585\" class=\"wp-image-14585 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/03\/24200021\/ginp-trojan-coronavirus-finder-screenshot-1.png\" alt=\"A p\u00e1gina Coronavirus Finder aberta pelo trojan Ginp\" width=\"536\" height=\"620\"><p id=\"caption-attachment-14585\" class=\"wp-caption-text\">A p\u00e1gina Coronavirus Finder aberta pelo trojan Ginp<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Seria mesmo um al\u00edvio saber quem evitar, certo? Para quem concorda, a mensagem parece mais do que convincente, ent\u00e3o o pagamento da taxa \u00e9 quase um investimento. A quantia em si \u00e9 pequena, portanto, \u00e9 f\u00e1cil ceder. Com a decis\u00e3o tomada, a p\u00e1gina encaminha a navega\u00e7\u00e3o para um formul\u00e1rio para inser\u00e7\u00e3o dos dados do cart\u00e3o para a transa\u00e7\u00e3o.<\/p>\n<p>Como voc\u00ea deve se lembrar, o Ginp \u00e9 um Trojan banc\u00e1rio muito eficiente, que conta com muitas armadilhas diferentes para fazer com que os usu\u00e1rios insiram seus dados de cart\u00e3o de cr\u00e9dito nos formul\u00e1rios, permitindo que criminosos possam roub\u00e1-los. Se voc\u00ea chutou que esta p\u00e1gina online \u00e9 apenas outro formul\u00e1rio destinado a roubar dados, acertou!<\/p>\n<p>Depois de preencher os dados do seu cart\u00e3o de cr\u00e9dito, eles v\u00e3o diretamente para os criminosos \u2026 e nada mais acontece. Eles nem cobram essa pequena quantia (e por que cobrariam, agora que t\u00eam todo o limite do seu cart\u00e3o \u00e0 disposi\u00e7\u00e3o?) E, \u00e9 claro, n\u00e3o mostram nenhuma informa\u00e7\u00e3o sobre pessoas infectadas pelo coronav\u00edrus perto de voc\u00ea, porque simplesmente n\u00e3o existe.<\/p>\n<div id=\"attachment_14586\" style=\"width: 682px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-14586\" class=\"wp-image-14586 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/03\/24200238\/ginp-trojan-coronavirus-finder-screenshot-2.png\" alt=\"Uma vez que voc\u00ea preencheu seus dados de cart\u00e3o de cr\u00e9dito, eles v\u00e3o diretamente para os criminosos\" width=\"672\" height=\"606\"><p id=\"caption-attachment-14586\" class=\"wp-caption-text\">Uma vez que voc\u00ea preencheu seus dados de cart\u00e3o de cr\u00e9dito, eles v\u00e3o diretamente para os criminosos<\/p><\/div>\n<p>Dada a velocidade com que o v\u00edrus se espalha, ningu\u00e9m tem essas informa\u00e7\u00f5es, nem mesmo os governos. Portanto, n\u00e3o caia nesse golpe. Al\u00e9m disso, para ver uma p\u00e1gina dessas em seu dispositivo, voc\u00ea precisa ter sido infectado com o Ginp antes. Enquanto voc\u00ea estiver protegido e n\u00e3o tiver um trojan no seu telefone, voc\u00ea n\u00e3o ver\u00e1 essas notifica\u00e7\u00f5es.<\/p>\n<p>Segundo dados da Kaspersky Security Network, a maioria dos usu\u00e1rios que enfrentaram o Ginp est\u00e1 localizada na Espanha, como havia sido no passado. No entanto, esta \u00e9 uma nova vers\u00e3o do Ginp com a tag \u201cflash-2\u201d, enquanto as vers\u00f5es anteriores foram marcadas como \u201cflash-es12\u201d. Talvez a falta de \u201ces\u201d na tag da vers\u00e3o mais recente signifique que os cibercriminosos planejem expandir a campanha al\u00e9m da Espanha.<\/p>\n<p>Essa n\u00e3o \u00e9 a primeira vez que vimos cibercriminosos explorar o tema do novo coronav\u00edrus. Eles j\u00e1 o usaram como isca em <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" target=\"_blank\" rel=\"noopener nofollow\">mensagens de phishing<\/a> e criaram malwares com o tema.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n<h2>Mantenha-se protegido contra o trojan banc\u00e1rio Ginp<\/h2>\n<p>Nosso conselho para se manter protegido do trojan banc\u00e1rio Ginp \u00e9 o mesmo:<\/p>\n<ul>\n<li>Baixe apps apenas da Google Play (e desabilite a op\u00e7\u00e3o de instalar aplicativos de outras fontes)<\/li>\n<li>Mantenha-se c\u00e9tico. Se algo parecer suspeito, n\u00e3o clique \u2013 e, mais importante: n\u00e3o forne\u00e7a dados confidenciais, como logins, senhas e credenciais de pagamento.<\/li>\n<li>N\u00e3o d\u00ea a permiss\u00e3o para recursos de Acessibilidade para aplicativos que o solicitarem, exceto apps antiv\u00edrus.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel. Por exemplo, o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a>\u00a0est\u00e1 bem atento com o Ginp e o detecta como Tojan-Banker.AndroidOS.Ginp.<\/li>\n<\/ul>\n<p>Para se manter protegido contra o coronav\u00edrus, sugerimos que voc\u00ea <a href=\"https:\/\/www.who.int\/emergencies\/diseases\/novel-coronavirus-2019\/advice-for-public\" target=\"_blank\" rel=\"noopener nofollow\">siga as orienta\u00e7\u00f5es da OMS<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trojan banc\u00e1rio Ginp usa as informa\u00e7\u00f5es sobre pessoas infectadas pelo coronav\u00edrus como isca para atrair usu\u00e1rios Android e roubar dados de cart\u00e3o de cr\u00e9dito.<\/p>\n","protected":false},"author":2555,"featured_media":14584,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[218,34,2121,2164,175,2163],"class_list":{"0":"post-14583","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ameacas","10":"tag-android","11":"tag-coronavirus","12":"tag-ginp","13":"tag-trojans-bancarios","14":"tag-trojans-bancarios-moveis"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-trojan-coronavirus-finder\/19645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/16185\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/8118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/21217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-trojan-coronavirus-finder\/19486\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-trojan-coronavirus-finder\/20973\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-trojan-coronavirus-finder\/27762\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/34338\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-trojan-coronavirus-finder\/13222\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-trojan-coronavirus-finder\/27953\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-trojan-coronavirus-finder\/21922\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-trojan-coronavirus-finder\/27096\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-trojan-coronavirus-finder\/26934\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=14583"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14583\/revisions"}],"predecessor-version":[{"id":14587,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14583\/revisions\/14587"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/14584"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=14583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=14583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=14583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}