{"id":22193,"date":"2020-03-24T15:30:07","date_gmt":"2020-03-24T13:30:07","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=22193"},"modified":"2020-03-26T11:38:27","modified_gmt":"2020-03-26T09:38:27","slug":"ginp-trojan-coronavirus-finder","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/","title":{"rendered":"Hay gente a tu alrededor infectada con coronavirus, dice el troyano Ginp"},"content":{"rendered":"<p>En todo el mundo, las personas han comenzado a <a href=\"https:\/\/www.kaspersky.com\/blog\/remote-work-security\/34258\/\" target=\"_blank\" rel=\"noopener nofollow\">trabajar desde casa<\/a> y practicar el distanciamiento social, lo que en algunos casos puede convertirse en paranoia: \u00bfdeber\u00eda evitar el contacto con todos porque, qui\u00e9n sabe, quiz\u00e1s esta persona ha contra\u00eddo el coronavirus? \u00bfO quiz\u00e1s esa otra? Las personas tienen miedo las unas de las otras y los ciberdelincuentes han decidido explotar esa situaci\u00f3n.<\/p>\n<h2>El buscador de coronavirus (que no funciona)<\/h2>\n<p>Los ciberdelincuentes responsables de Ginp, un troyano bancario que descubrimos recientemente (aqu\u00ed os dejamos una <a href=\"https:\/\/www.kaspersky.es\/blog\/ginp-mobile-banking-trojan\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n sobre Ginp en Kaspersky Daily<\/a>), ahora dirigen una campa\u00f1a relacionada con el COVID-19. Cuando Ginp recibe un comando especial, abre una p\u00e1gina llamada Coronavirus Finder con una interfaz simple que muestra el n\u00famero de personas infectadas por coronavirus a tu alrededor y que te insta a pagar una peque\u00f1a suma para ver la ubicaci\u00f3n de dichas personas.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-22196 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/03\/24140509\/ginp-trojan-coronavirus-finder-screenshot-1.png\" alt=\"La p\u00e1gina Coronavirus Finder que abre el troyano bancario\" width=\"536\" height=\"620\"><\/p>\n<p>\u00a1Pero qu\u00e9 alivio para unos cuantos saber a qu\u00e9 personas evitar! Algunos encuentran el mensaje muy convincente, as\u00ed que proceden a pagar la cuota. La cantidad es muy peque\u00f1a, por lo que no se lo piensan dos veces. Entonces la p\u00e1gina web te invita a introducir los datos de tu tarjeta bancaria para completar la transacci\u00f3n.<\/p>\n<p>Como recordar\u00e1s, Ginp es un troyano bancario muy capaz que utiliza muchos se\u00f1uelos para que los usuarios introduzcan los datos de sus tarjetas de cr\u00e9dito en formularios y as\u00ed poder robarlos. Y, si has pensado que esta p\u00e1gina web es otra forma de robar datos, \u00a1has dado en el clavo!<\/p>\n<p>Una vez que introduzcas todos los datos de tu tarjeta de cr\u00e9dito, estos van a parar directamente a los delincuentes\u2026 y luego no sucede nada. Ni siquiera te cobrar\u00e1n esta peque\u00f1a cantidad (\u00bfpara qu\u00e9?, si ya tienen los fondos de tu tarjeta a su disposici\u00f3n). Y, por supuesto, no te muestran informaci\u00f3n alguna sobre personas infectadas por coronavirus cerca de ti, ya que no disponen de ella.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-22197 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/03\/24140626\/ginp-trojan-coronavirus-finder-screenshot-2.png\" alt=\"Una vez que introduzcas todos los datos de tu tarjeta de cr\u00e9dito, estos van a parar directamente a los delincuentes\" width=\"672\" height=\"606\"><\/p>\n<p>Debido a la velocidad con la que se esparce el virus, nadie cuenta con dicha informaci\u00f3n, ni siquiera el gobierno. As\u00ed que no caigas en este se\u00f1uelo. Adem\u00e1s, para que te aparezca dicha p\u00e1gina en tu dispositivo, primero debe infectarse con Ginp. Por tanto, si est\u00e1s protegido y no tienes un virus troyano en tu tel\u00e9fono, no ver\u00e1s dichas notificaciones.<\/p>\n<p>De acuerdo con los datos de Kaspersky Security Network, la mayor\u00eda de los usuarios que se han topado con Ginp se encuentran en Espa\u00f1a, al igual que la vez anterior. Sin embargo, esta es una nueva versi\u00f3n de Ginp, etiquetada como \u201cflash-2\u201d, mientras que las versiones anteriores estaban etiquetadas como \u201cflash-es12\u201d. Quiz\u00e1s la falta de \u201ces\u201d en la etiqueta de la nueva versi\u00f3n significa que los ciberdelincuentes planean expandir esta campa\u00f1a m\u00e1s all\u00e1 de Espa\u00f1a.<\/p>\n<p>Esta no es la primera vez que vemos a los ciberdelincuentes aprovechar el tema del coronavirus. Ya lo han usado como cebo en <a href=\"https:\/\/www.kaspersky.es\/blog\/coronavirus-phishing\/21059\/\" target=\"_blank\" rel=\"noopener\">mensajes de <em>phishing<\/em><\/a> y han creado <em>malware<\/em> basado en coronavirus.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n<h2>Prot\u00e9gete del troyano bancario Ginp<\/h2>\n<p>Nuestros consejos sobre c\u00f3mo protegerte del troyano bancario Ginp siguen siendo los mismos:<\/p>\n<ul>\n<li>Descarga aplicaciones solamente de Google Play (y desactiva la opci\u00f3n de instalaci\u00f3n de aplicaciones de otras fuentes).<\/li>\n<li>S\u00e9 esc\u00e9ptico. Si algo parece sospechoso, no hagas clic en \u00e9l y, m\u00e1s importante a\u00fan, no entregues datos confidenciales como credenciales de inicio de sesi\u00f3n, contrase\u00f1as ni credenciales de pago.<\/li>\n<li>No otorgues el permiso de\u00a0<em>Accesibilidad<\/em>\u00a0a las aplicaciones que lo soliciten, a excepci\u00f3n de las aplicaciones de antivirus.<\/li>\n<li>Utiliza una soluci\u00f3n de confianza de seguridad. Por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a>\u00a0conoce bien al Ginp y lo detecta como Tojan-Banker.AndroidOS.Ginp.<\/li>\n<\/ul>\n<p>Para mantenerte a salvo del coronavirus, sugerimos que sigas las <a href=\"https:\/\/www.who.int\/es\/emergencies\/diseases\/novel-coronavirus-2019\/advice-for-public\" target=\"_blank\" rel=\"noopener nofollow\">orientaciones de la OMS.<\/a><\/p>\n<p><a href=\"https:\/\/www.instagram.com\/p\/B-KKFnJqMpg\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/www.instagram.com\/p\/B-KKFnJqMpg\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El troyano bancario Ginp usa informaci\u00f3n sobre personas infectadas con coronavirus como cebo para hacer que los usuarios de Android revelen los datos de sus tarjetas de cr\u00e9dito.<\/p>\n","protected":false},"author":2555,"featured_media":22195,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[59,3034,3043,889,2361],"class_list":{"0":"post-22193","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-coronavirus","11":"tag-ginp","12":"tag-troyanos-bancarios","13":"tag-troyanos-bancarios-moviles"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-trojan-coronavirus-finder\/19645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/16185\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/8118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/21217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-trojan-coronavirus-finder\/19486\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-trojan-coronavirus-finder\/20973\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-trojan-coronavirus-finder\/27762\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/34338\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-trojan-coronavirus-finder\/13222\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-trojan-coronavirus-finder\/27953\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-trojan-coronavirus-finder\/21922\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-trojan-coronavirus-finder\/27096\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-trojan-coronavirus-finder\/26934\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/coronavirus\/","name":"coronavirus"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=22193"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22193\/revisions"}],"predecessor-version":[{"id":22238,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22193\/revisions\/22238"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/22195"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=22193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=22193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=22193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}