A bűnözők akkor sem nagyon szoktak pihenni, amikor egy egész ország, sőt, mint jelen esetben, az egész világ bajban van. A kiberbűnözők meg ráadásul még home office-ból, vagyis otthonról is dolgozhatnak.
Rengetegen félnek a koronavírus-fertőzéstől és szívesen megtudnák, hogy környezetükben ki hordozza a vírust, hogy elkerüljék ennek ismeretében a bajt. A kiberbűnözők pontosan azt használják ki, hogy az emberek igyekeznek elkerülni a legkisebb veszéllyel is fenyegető találkozásokat – írta a Computerworld.hu.
A Ginp banki trójairól, a Kaspersky kutatói már korábban nyilvánosságra hozták, hogy ellopja a bejövő banki SMS-eket, valamint népszerű alkalmazások megnyitásakor egy mindent elfedő ablakot jelenít meg és így csalja ki a bankkártya adatokat. Most a trójai mögött álló kiberbűnözők a COVID-19 járványra építik legújabb akciójukat.
Miután a Ginp egy speciális utasítást kap, megnyit egy Koronavírus Keresőnek elnevezett honlapot. Itt egy egyszerű felületen a felhasználó közelében tartózkodó koronavírussal fertőzöttek száma jelenik meg, majd az oldal azt ígéri, hogy egy kisebb összeg ellenében megmutatja a betegek pontos tartózkodási helyét is.
Az üzenet sokaknak meggyőző lehet, az összeg sem túl magas, ezért a fizetés gombra nyomnak. A weboldal ekkor a kártyaadatokat kéri, hogy lebonyolítsa a tranzakciót. A Kaspersky szakemberei már korábban is figyelmeztettek arra, hogy a Ginp egy nagyon hatékony trójai, ami sokféle formában meg tud jelenni, csakhogy a kártyaadatokat megszerezze. A bűnözők az adatok megszerzése után, még a szolgáltatásért kért kis összeget sem vonják le, hiszen addigra kártyán található teljes összeg a rendelkezésükre áll.
Alexander Eremin, a Kaspersky biztonsági szakértője mindenkit arra bíztat, hogy legyen gyanakvó, ha valami gyanúsnak tűnik, ne kattintson rá, de ami még fontosabb, ne adjon ki semmilyen bejelentkezési adatot, jelszót vagy bankkártya információt, csak az antivírus alkalmazásoknak adjon hozzáférési engedélyt – olvasható a Computerworld.hu szakportálon.