Koronavírus: valótlan adatokkal hiteget a Ginp mobilvírus

A Ginp nevű trójai program csaliként veti be a koronavírus fertőzöttekről szóló valótlan információkat, hogy bankkártya adatokat kaparintson meg.
 

A világjárvány kapcsán a kiberbűnözők gyakran használják ki, hogy az emberek igyekeznek elkerülni a kockázatokat rejtő találkozásokat. A Ginp banki trójairól a Kaspersky kutatói már korábban nyilvánosságra hozták, hogy képes bezsebelni bank- és hitelkártya adatokat, valamint egyebek mellett kiszivárogtatja a beérkező SMS-üzeneteket, köztük a bankoktól érkező, hitelesítő kódokat tartalmazókat is.
 
A napokban azonban a trójai mögött álló kiberbűnözők a pandémiára kezdték felépíteni a támadásaikat. Miután a Ginp egy speciális utasítást kap, megnyit egy koronavírus keresőnek látszó honlapot. Itt egy egyszerű felületen a felhasználó közelében tartózkodó koronavírussal fertőzöttek száma jelenik meg. Ez az oldal azt ígéri, hogy egy kisebb összeg ellenében megmutatja a betegek pontos tartózkodási helyét is. A gyanútlan felhasználók számára mindez meggyőző lehet, ráadásul a kért összeg sem mondható magasnak. Azonban, ha rákattintanak a fizetés gombra, akkor a trójai bekéri a bankkártya adatokat, amiket aztán rögtön eljuttat az adattolvajok szerverére.


Forrás: Kaspersky Lab
 
A csalók az adatok megszerzése után a mondvacsinált szolgáltatásért kért összeget nem vonják le. De minek is tennék, hiszen addigra a felhasználó bankkártyáján található teljes összeg a rendelkezésükre áll.
 
Alexander Eremin, a Kaspersky biztonsági szakértője szerint a hasonló károkozások ellen az óvatosság a legjobb ellenszer. Emellett persze a mobilbiztonsági szoftverek használatát is célszerű fontolóra venni, de a legfontosabb, hogy az appok telepítésénél mindig körültekintően kell eljárni, még akkor is, ha azok a hivatalos Google Play áruházból származnak.
 
  1. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  2. 3

    A GitLab 15 biztonsági javítást adott ki.

  3. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  4. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  5. 4

    Több patch is elérhetővé vált a FortiWebhez.

  6. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  8. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  9. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  10. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség