{"id":25186,"date":"2020-03-30T13:53:35","date_gmt":"2020-03-30T11:53:35","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=25186"},"modified":"2020-06-23T16:16:29","modified_gmt":"2020-06-23T14:16:29","slug":"ginp-trojan-coronavirus-finder","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/","title":{"rendered":"Volgens Ginp Trojan bent u omgeven door mensen die ge\u00efnfecteerd zijn met het coronavirus"},"content":{"rendered":"<p>Terwijl mensen over de hele wereld zijn begonnen met <a href=\"https:\/\/www.kaspersky.nl\/blog\/remote-work-security\/25179\/\" target=\"_blank\" rel=\"noopener\">thuiswerken<\/a> en aan social distancing doen, kan dat laatste in sommige gevallen tot paranoia leiden. Moet ik het contact met iedereen vermijden omdat hij misschien wel het coronavirus heeft? Of zij daar? Mensen zijn een beetje bang geworden voor alle andere mensen. En cybercriminelen besloten om daar gebruik van te maken.<\/p>\n<h2>De Coronavirus Finder (die niet werkt)<\/h2>\n<p>Cybercriminelen achter Ginp, een banking trojan die we onlangs al bespraken (hier vindt u een <a href=\"https:\/\/www.kaspersky.nl\/blog\/ginp-mobile-banking-trojan\/25013\/\" target=\"_blank\" rel=\"noopener\">post over Ginp op Kaspersky Daily<\/a>), zijn een nieuwe campagne begonnen met betrekking tot COVID-19. Nadat Ginp een speciaal commando ontvangt, opent het een webpagina met de naam Coronavirus Finder. Deze pagina heeft een eenvoudige interface die het aantal met coronavirus ge\u00efnfecteerde mensen in uw omgeving laat zien en dringt aan op het betalen van een klein bedrag om de locatie van die mensen te zien.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-25188 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/03\/30135049\/ginp-trojan-coronavirus-finder-screenshot-1.png\" alt=\"De Coronavirus Finder-pagina die door Ginp Trojan wordt geopend\" width=\"536\" height=\"620\"><\/p>\n<p>O, wat een opluchting zou het voor sommige mensen zijn om te weten wie ze moeten vermijden! Voor sommigen ziet het bericht er zeer overtuigend uit, dus zij betalen inderdaad dit bedrag. Het lijkt om een klein bedrag te gaan dat wel gemist kan worden. De webpagina vraagt u vervolgens om uw kaartgegevens in te voeren om de transactie te voltooien.<\/p>\n<p>Zoals u zich wellicht nog herinnert, is Ginp een zeer slagvaardige banking trojan die mensen met tal van trucs verleidt om hun creditcardgegevens in formulieren te voeren zodat ze die kunnen stelen. Als u al raadde dat deze webpagina simpelweg een ander formulier is om uw gegevens te stelen, dan hebt u gelijk!<\/p>\n<p>Zodra u uw creditcardgegevens invoert gaan deze rechtstreeks naar de criminelen, en vervolgens gebeurt er\u2026 niets. Ze brengen dat kleine bedrag niet eens in rekening (waarom zouden ze, nu ze toegang hebben tot al het geld op de kaart?). En ze tonen natuurlijk ook geen informatie over mensen in uw omgeving die met het coronavirus zijn ge\u00efnfecteerd, want die informatie hebben ze helemaal niet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-25189 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/03\/30135128\/ginp-trojan-coronavirus-finder-screenshot-2.png\" alt=\"Zodra u uw creditcardgegevens invoert gaan deze rechtstreeks naar de criminelen\" width=\"672\" height=\"606\"><\/p>\n<p>Gezien de snelheid waarmee het virus zich verspreidt heeft niemand zulke informatie, zelfs regeringen niet. Dus val niet voor deze truc. Bovendien moet u om zo\u2019n webpagina-pop-up op uw apparaat te zien eerst al Ginp erop hebben staan. Zolang u beschermd bent en geen trojan op uw telefoon heeft, zult u dit soort notificaties niet zien.<\/p>\n<p>Volgens de gegevens van Kaspersky Security Network bevinden de meeste gebruikers die met Ginp te maken hebben zich in Spanje, net als eerder. Maar er is een nieuwe versie van Ginp die is gelabeld als \u201cflash-2\u201d, terwijl dit bij eerdere versies \u201cflash-es12\u201d was. Misschien betekent het gebrek aan \u201ces\u201d in het label van de nieuwere versie dat de cybercriminelen van plan zijn om hun campagne buiten Spanje uit te breiden.<\/p>\n<p>Het is niet de eerste keer dat we zien dat cybercriminelen gebruikmaken van de crisis rond het coronavirus. Ze gebruikten het al eerder als lokaas in <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" target=\"_blank\" rel=\"noopener nofollow\">phishing-berichten<\/a> en cre\u00eberden malware met een coronavirus-thema.<\/p>\n<h2>Uzelf tegen Ginp banking trojan beschermen<\/h2>\n<p>Ons advies voor het veilig blijven voor de Ginp banking trojan blijft hetzelfde:<\/p>\n<ul>\n<li>Download alleen apps van Google Play (en schakel de optie om apps van andere bronnen te installeren uit).<\/li>\n<li>Blijf sceptisch. Als iets er verdacht uitziet, klik er dan niet op, en bovenal: verstrek geen gevoelige gegevens zoals inloggegevens, wachtwoorden en betalingsinformatie.<\/li>\n<li>Geef apps die daarom vragen niet de Toegankelijkheid-machtiging, behalve antivirus-apps.<\/li>\n<li>Gebruik een betrouwbaar beveiligingssysteem. <strong><a href=\"https:\/\/www.kaspersky.nl\/mobile-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____34a2af4c7fb948fa\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a><\/strong> is bijvoorbeeld op de hoogte van Ginp en detecteert het als Tojan-Banker.AndroidOS.Ginp.<\/li>\n<\/ul>\n<p>Om veilig te blijven en uzelf tegen het coronavirus te beschermen raden we u aan <a href=\"https:\/\/www.who.int\/emergencies\/diseases\/novel-coronavirus-2019\/advice-for-public\" target=\"_blank\" rel=\"noopener nofollow\">om de richtlijnen van de WGO op te volgen.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>De banking trojan Ginp gebruikt informatie over met het coronavirus ge\u00efnfecteerde mensen als lokaas om Android-gebruikers te verleiden hun creditcardgegevens weg te geven.<\/p>\n","protected":false},"author":2555,"featured_media":25187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[108,252,253],"tags":[31,664,704,711,750],"class_list":{"0":"post-25186","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-android","11":"tag-banking-trojans","12":"tag-coronavirus","13":"tag-ginp","14":"tag-mobiele-banking-trojans"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-trojan-coronavirus-finder\/19645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/16185\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/8118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/21217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-trojan-coronavirus-finder\/19486\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-trojan-coronavirus-finder\/20973\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-trojan-coronavirus-finder\/27762\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/34338\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-trojan-coronavirus-finder\/13222\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-trojan-coronavirus-finder\/27953\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-trojan-coronavirus-finder\/21922\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-trojan-coronavirus-finder\/27096\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-trojan-coronavirus-finder\/26934\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/coronavirus\/","name":"coronavirus"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=25186"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25186\/revisions"}],"predecessor-version":[{"id":25192,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/25186\/revisions\/25192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/25187"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=25186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=25186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=25186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}