El troyano bancario Ginp, capaz de insertar mensajes de texto falsos en la bandeja de entrada de una aplicación de SMS, acaba de incorporar una nueva funcionalidad que aprovecha la actual pandemia.
Así, una vez que se descarga en el teléfono de la víctima, este troyano puede recibir una orden del atacante para abrir una página web titulada «Buscador de Coronavirus», que afirma que hay personas cercanas infectadas con el virus. Para saber dónde están estas personas, se le pide a la víctima que pague el equivalente a 0.80 centavos de dólar. Si la víctima está de acuerdo, se le transfiere a una página de pago. Sin embargo, una vez que se han introducido los datos de pago, a la víctima no se le cobra esta suma ni recibe ninguna información sobre los «infectados». En cambio, la información de su tarjeta de crédito acaba de ser entregada a los ciberdelincuentes.
Ginp es un troyano que ha evolucionado rápidamente desde que apareció por primera vez, adquiriendo constantemente nuevas capacidades. Si bien en el pasado los objetivos han sido principalmente residentes en España -el 83% de las víctimas son españolas- todo sugiere que los atacantes están planeando atacar otros países, incluso la zona latinoamericana como México.
«Durante meses, los ciberdelincuentes han intentado aprovecharse de la crisis del coronavirus lanzando ataques de phishing y creando malware con temática de coronavirus. Sin embargo, es la primera vez que vemos un troyano bancario que intenta sacar provecho de la pandemia. Es alarmante, especialmente porque Ginp es un troyano muy efectivo. Invitamos a los usuarios de Android a que estén especialmente atentos en este momento: las actualizaciones, las páginas web desconocidas y los mensajes espontáneos sobre coronavirus siempre deben ser vistos con escepticismo», indica Alexander Eremin, experto en seguridad de Kaspersky.
Es importante contar con un softfware instalado que les permita detectar y bloquear con éxito la amenaza. Sin embargo, para reducir el riesgo de estar expuesto a Ginp u otros troyanos bancarios, los expertos de la compañía de ciberseguridad recomiendan:
- Descarga aplicaciones únicamente de las tiendas oficiales de Android.
- No hagas clic en enlaces sospechosos y nunca reveles información sensible, como contraseñas o información de tarjetas de crédito.
- Instala una solución de seguridad fiable en tu teléfono que ofrezca protección ante diferente gama de amenazas, incluyendo troyanos bancarios.