{"id":17986,"date":"2020-03-25T15:15:25","date_gmt":"2020-03-25T21:15:25","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=17986"},"modified":"2020-04-02T05:39:00","modified_gmt":"2020-04-02T11:39:00","slug":"ginp-trojan-coronavirus-finder","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/","title":{"rendered":"El troyano Ginp: personas con COVID-19 cerca de ti"},"content":{"rendered":"<p>En todo el mundo, las personas han comenzado a <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/work-from-home\/17905\/\" target=\"_blank\" rel=\"noopener\">trabajar en casa<\/a><\/strong> y practicar el <strong>distanciamiento social <\/strong>debido a la pandemia de <strong>coronavirus<\/strong>, el cual en algunos casos puede convertirse en paranoia: \u00bfdeber\u00eda evitar el contacto con todos porque, qui\u00e9n sabe, quiz\u00e1s esta persona ha contra\u00eddo el coronavirus? \u00bfO quiz\u00e1s esa otra? Las personas se vuelven temerosas unas de otras. Y los <strong>cibercriminales<\/strong> deciden explotar esa situaci\u00f3n.<\/p>\n<h2><\/h2>\n<h2>El Buscador de coronavirus (que no funciona)<\/h2>\n<p>Los <strong>cibercriminales<\/strong> detr\u00e1s de <strong>Ginp<\/strong>, un <strong>troyano bancario<\/strong> que hemos descubierto recientemente (aqu\u00ed hay una <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/17136\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n sobre Ginp en Kaspersky Daily<\/a><\/strong>), ahora dirigen una <strong>campa\u00f1a<\/strong> <strong>criminal<\/strong> relacionada con el <strong>COVID-19<\/strong>. Luego de que <strong>Ginp<\/strong> recibe un comando especial, abre una p\u00e1gina llamada <strong>Buscador de coronavirus<\/strong>. Tiene una interfaz simple que muestra el n\u00famero de gente infectada por el coronavirus alrededor de ti y te insta a pagar una peque\u00f1a suma para ver la ubicaci\u00f3n de dichas personas.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-17988 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/03\/25102325\/ginp-trojan-coronavirus-finder-screenshot-1.png\" alt=\"La p\u00e1gina del Buscador de coronavirus que el troyano bancario abre\" width=\"536\" height=\"620\"><\/p>\n<p>\u00a0<\/p>\n<p>\u00a1Oh, pero qu\u00e9 alivio para unos cuantos saber a qu\u00e9 personas evitar! Para algunos, el mensaje luce muy convincente, as\u00ed que proceden a pagar la cuota. El monto parece muy peque\u00f1o, as\u00ed que se puede incurrir en ese gasto. La p\u00e1gina web entonces te invita a introducir los datos de tu tarjeta bancaria para completar la transacci\u00f3n.<\/p>\n<p>Como recordar\u00e1s, <strong>Ginp<\/strong> es un <strong>troyano bancario<\/strong> muy capaz que se vale de muchos se\u00f1uelos para que los usuarios ingresen los datos de sus <strong>tarjetas de cr\u00e9dito<\/strong> en <strong>formularios<\/strong>, de modo que puedan robarlos. Si pensaste que esta p\u00e1gina web es otra <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/16904\/\" target=\"_blank\" rel=\"noopener\">forma de robar datos<\/a><\/strong>,\u00a0 \u00a1entonces adivinaste!<\/p>\n<p>Una vez que ingreses todos los datos de tu <strong>tarjeta de cr\u00e9dito<\/strong>, estos van a dar directamente a los <strong>cibercriminales<\/strong>\u2026 y luego no sucede nada. Ni siquiera te cobrar\u00e1n este peque\u00f1o monto (\u00bfy por qu\u00e9 lo har\u00edan, si ya tienen los fondos de tu \u00a0tarjeta a su disposici\u00f3n?) Y, por supuesto, no te muestran informaci\u00f3n alguna sobre <strong>personas infectadas<\/strong> por <strong>coronavirus<\/strong> cerca de ti, pues no disponen de ella.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-17992 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/03\/25102844\/ginp-trojan-coronavirus-finder-screenshot-2.png\" alt=\"Una vez que ingreses todos los datos de tu tarjeta de cr\u00e9dito, estos van a dar directamente a los cibercriminales\" width=\"672\" height=\"606\"><\/p>\n<p>\u00a0<\/p>\n<p>Debido a la velocidad con la que se esparce el <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/el-coronavirus-ha-llegado-a-la-web\/16986\/\" target=\"_blank\" rel=\"noopener\">coronavirus<\/a><\/strong>, nadie cuenta con dicha informaci\u00f3n, ni siquiera el gobierno. As\u00ed que no caigas en este <a href=\"https:\/\/latam.kaspersky.com\/blog\/el-coronavirus-ha-llegado-a-la-web\/16986\/\" target=\"_blank\" rel=\"noopener\">se\u00f1uelo<\/a> de los<strong> cibercriminales<\/strong>. Adem\u00e1s, para que te aparezca dicha p\u00e1gina en tu <strong>dispositivo<\/strong>, primero debe infectarse con <strong>Ginp<\/strong>. En tanto est\u00e9s protegido y no tengas un <strong>virus troyano<\/strong> en tu tel\u00e9fono, no ver\u00e1s dichas notificaciones.<\/p>\n<p>De acuerdo con datos de <strong>Kaspersky Security Network<\/strong>, la mayor\u00eda de los usuarios que se han topado con <strong>Ginp<\/strong> se encuentran en Espa\u00f1a, lo mismo que la vez pasada. Sin embargo, esta es una nueva versi\u00f3n de Ginp, etiquetado como \u201cflash-2\u201d, mientras que versiones anteriores fueron etiquetadas como \u201cflash-es12\u201d. Quiz\u00e1s la falta de \u201ces\u201d en la etiqueta de la nueva versi\u00f3n significa que los <strong>cibercriminales<\/strong> planean expandir la <strong>campa\u00f1a<\/strong> <strong>criminal<\/strong> m\u00e1s all\u00e1 de <strong>Espa\u00f1a<\/strong>.<\/p>\n<p>Esta no es la primera vez que vemos a los <strong>cibercriminales<\/strong> aprovechar el tema del <strong>coronavirus<\/strong>. Ya lo han usado como carnada en <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/coronavirus-phishing\/17066\/\" target=\"_blank\" rel=\"noopener\">mensajes de <em>phishing<\/em><\/a><\/strong> y crearon <strong><em>malware<\/em><\/strong> basado en coronavirus.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n<p>\u00a0<\/p>\n<h2>Prot\u00e9gete del troyano bancario Ginp<\/h2>\n<p>Nuestros consejos sobre c\u00f3mo protegerte del <strong>troyano bancario Ginp<\/strong> son los mismos:<\/p>\n<ul>\n<li>Descarga aplicaciones solamente de <strong>Google Play<\/strong> (y desactiva la opci\u00f3n de instalaci\u00f3n de aplicaciones de otras fuentes).<\/li>\n<li>S\u00e9 esc\u00e9ptico. Si algo luce sospechoso, no hagas clic en \u00e9l y, m\u00e1s importante a\u00fan, no entregues datos confidenciales como <strong>credenciales de inicio de sesi\u00f3n<\/strong>, contrase\u00f1as ni credenciales de pago.<\/li>\n<li>No otorgues <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/mobile-virusology-2019\/17821\/\" target=\"_blank\" rel=\"noopener\">permisos de Accesibilidad<\/a><\/strong> a las aplicaciones que lo soliciten, excepto por las <strong>aplicaciones de antivirus<\/strong>.<\/li>\n<li>Utiliza una <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-2020-security-solutions\/15167\/\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n confiable de seguridad<\/a><\/strong>. Por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> conoce bien al Ginp y lo detecta como Tojan-Banker.AndroidOS.Ginp.<\/li>\n<\/ul>\n<p>Para mantenerte a salvo del <strong>coronavirus<\/strong>, sugerimos que sigas las <a href=\"https:\/\/www.who.int\/es\/emergencies\/diseases\/novel-coronavirus-2019\/advice-for-public\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><strong>orientaciones de la OMS<\/strong><\/a>.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El troyano bancario Ginp usa informaci\u00f3n sobre personas infectadas con coronavirus como carnada para hacer que los usuarios Android revelen los datos de sus tarjetas de cr\u00e9dito.<\/p>\n","protected":false},"author":2555,"featured_media":17993,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[2163,3858,3880,404,3922],"class_list":{"0":"post-17986","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-coronavirus","11":"tag-ginp","12":"tag-troyanos-bancarios","13":"tag-troyanos-bancarios-moviles"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-trojan-coronavirus-finder\/19645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/16185\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/8118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/21217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-trojan-coronavirus-finder\/19486\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-trojan-coronavirus-finder\/20973\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-trojan-coronavirus-finder\/27762\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/34338\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-trojan-coronavirus-finder\/13222\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-trojan-coronavirus-finder\/27953\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-trojan-coronavirus-finder\/21922\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-trojan-coronavirus-finder\/27096\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-trojan-coronavirus-finder\/26934\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/coronavirus\/","name":"coronavirus"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/17986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=17986"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/17986\/revisions"}],"predecessor-version":[{"id":18286,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/17986\/revisions\/18286"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/17993"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=17986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=17986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=17986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}