Tecnología
Martes 25 febrero de 2020 | Publicado a las 11:22
Ginp: troyano bancario utiliza SMS falsos para obtener las credenciales de sus víctimas
Por Camilo Suazo
La información es de Comunicado de Prensa
visitas

Los investigadores de Kaspersky han identificado una nueva versi√≥n del troyano bancario Ginp, descubierto por primera vez por un analista de la compa√Ī√≠a en 2019.

Aparte de las funciones estándar de este malware para Android -capacidades de interceptar y enviar SMS, superposiciones de ventanas- la nueva versión incluye una función muy poco habitual para insertar mensajes de texto falsos en la bandeja de entrada de una aplicación de SMS normal.

Estos mensajes aparecen bajo la apariencia de proveedores de confianza informando a los usuarios sobre un incidente o evento no deseado (acceso a la cuenta bloqueado, por ejemplo).

Para evitarlo, se pide al usuario que abra la aplicación. Cuando las víctimas lo hacen, el troyano superpone la ventana original y les pide que introduzcan las credenciales de una tarjeta de crédito o una cuenta bancaria. Como resultado, sus datos de pago llegan a los ciberdelincuentes.

“Ginp es simple, pero eficiente y efectivo. Y el ritmo al que evoluciona y adquiere nuevas capacidades es preocupante. Aunque hasta ahora este ataque s√≥lo se ha visto en Espa√Īa, bas√°ndonos en nuestra experiencia previa, este troyano podr√≠a empezar a surgir tambi√©n en otros pa√≠ses; los usuarios de Android deben estar en alerta”, explica Alexander Eremin, experto de seguridad en Kaspersky.

Para reducir el riesgo de estar expuesto a Ginp u otros troyanos bancarios, los expertos de Kaspersky recomiendan:

· Sólo descarga aplicaciones de la tienda oficial de Google Play Store.
· Presta atención a los permisos que solicitan las aplicaciones; no deberían pedir acceso a los SMS.
· Instala una solución de seguridad robusta en el teléfono, como Kaspersky Internet Security para Android.

Para tener más información sobre cómo funciona el malware Ginp y cómo evitar convertirse en víctima, puedes visitar el blog de Kaspersky.

Tendencias Ahora