{"id":23450,"date":"2020-03-26T18:13:12","date_gmt":"2020-03-26T16:13:12","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=23450"},"modified":"2020-03-27T09:14:37","modified_gmt":"2020-03-27T07:14:37","slug":"ginp-trojan-coronavirus-finder","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/","title":{"rendered":"Ginp-Trojaner lockt mit Identifizierung von Corona-Erkrankten im Umkreis"},"content":{"rendered":"<p>Menschen auf der ganzen Welt arbeiten momentan aus dem Homeoffice und praktizieren soziale Distanzierung so gut es geht. Letzteres kann sich in einigen F\u00e4llen jedoch zur Paranoia entwickeln. Sollte ich jetzt jegliche Kontakte meiden? Wer wei\u00df schon, wer sich mit dem Coronavirus infiziert hat! Die Menschen sind deutlich \u00e4ngstlicher im Umgang mit ihren Mitmenschen geworden. Und Cyberkriminelle haben beschlossen, dies auszunutzen.<\/p>\n<h2>Der \u201eCoronavirus-Finder\u201c (der nicht funktioniert)<\/h2>\n<p>Die Cyberkriminellen, die hinter Ginp, einem Banking-Trojaner, \u00fcber den wir erst k\u00fcrzlich berichtet haben, stecken, haben eine neue Kampagne im Zusammenhang mit COVID-19 gestartet. Nachdem Ginp einen speziellen Befehl erh\u00e4lt, \u00f6ffnet der Trojaner eine Webseite namens \u201eCoronavirus Finder\u201c. Die Seite verf\u00fcgt \u00fcber eine einfache Benutzeroberfl\u00e4che, die die Anzahl der Coronavirus-Erkrankten im Umkreis anzeigt und die Besucher dazu auffordert, eine kleine Summe zu zahlen, um den Standort dieser Personen zu ermitteln.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-23451\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/03\/26175445\/ginp-trojan-coronavirus-finder-screenshot-1.png\" alt=\"\" width=\"536\" height=\"620\"><\/p>\n<p>Zu wissen, wen man meiden muss, um sich nicht anzustecken\u2026 was f\u00fcr eine Erleichterung! F\u00fcr einige Leute sieht die Nachricht mehr als \u00fcberzeugend aus, weshalb sie auch die geforderte Geb\u00fchr zahlen. Die Summe ist vergleichsweise gering, sodass viele Nutzer nicht lange z\u00f6gern. Auf der Webseite selbst k\u00f6nnen die Kreditkartendaten eingegeben werden, um die Transaktion zu vollenden.<\/p>\n<p>Wie Sie sich vielleicht wissen, ist Ginp ein sehr leistungsf\u00e4higer Banking-Trojaner, der sich auf viele verschiedene K\u00f6der st\u00fctzt, um Benutzer dazu zu bringen, ihre Kreditkartendaten in Formulare einzugeben, damit diese entwendet werden k\u00f6nnen. Wenn Sie vermutet haben, dass diese Webseite nur ein weiteres Formular zum Stehlen von Daten ist, dann liegen sie goldrichtig!<\/p>\n<p>Sobald die Kreditkartendaten eingegeben wurden, werden diese direkt an die Kriminellen \u00fcbermittelt\u2026 und das war\u2019s. Ihnen wird nicht einmal die kleine Geb\u00fchr f\u00fcr die Lokalisierung der Corona-Erkrankten in Rechnung gestellt (warum auch, wenn die Kriminellen auf das gesamte Kontoguthaben zugreifen k\u00f6nnen). Und nat\u00fcrlich werden Ihnen im Anschluss keine Informationen \u00fcber Corona-Erkrankte im Umkreis angezeigt. Ganz einfach deshalb, weil die Cyberkriminellen gar nicht \u00fcber derartige Informationen verf\u00fcgen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-23453\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/03\/26175932\/ginp-trojan-coronavirus-finder-screenshot-2.png\" alt=\"\" width=\"672\" height=\"606\"><\/p>\n<p>Angesichts der Geschwindigkeit, mit der sich das Coronavirus ausbreitet, verf\u00fcgt derzeit niemand \u00fcber solche Informationen. Fallen Sie also nicht auf diesen K\u00f6der herein. Zudem k\u00f6nnen Sie den <em>Coronavirus Finder<\/em> lediglich dann anzeigen, wenn Ihr Handy selbst mit Ginp infiziert worden ist.<\/p>\n<p>Den Angaben unseres Kaspersky Security Network zufolge befinden sich die meisten mit Ginp infizierten Nutzer, wie auch zuvor, in Spanien. Dennoch handelt es sich hierbei um eine neue Version von Ginp, die mit \u201eflash-2\u201c gekennzeichnet ist, w\u00e4hrend fr\u00fchere Versionen mit \u201eflash-es12\u201c gekennzeichnet waren. Vielleicht bedeutet das Fehlen des \u201ees\u201c-K\u00fcrzels im Tag der neueren Version allerdings auch nur, dass Cyberkriminelle planen, die Kampagne \u00fcber Spanien hinaus auszudehnen.<\/p>\n<p>Es ist nicht das erste Mal, dass Cyberkriminelle das Thema Coronavirus ausnutzen. Sie haben es bereits als K\u00f6der in Phishing-Nachrichten verwendet und Corona-spezifische Malware erstellt.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h2>Schutz vor dem Ginp-Banking-Trojaner<\/h2>\n<p>Unser Rat, um sich vor dem Banking-Trojaner Ginp zu sch\u00fctzen:<\/p>\n<ul>\n<li>Laden Sie Apps nur aus dem offiziellen Play Store herunter (und deaktivieren Sie die Option zum Installieren von Apps aus anderen Quellen).<\/li>\n<li>Bleiben Sie skeptisch. Wenn Ihnen etwas verd\u00e4chtig erscheint, klicken Sie nicht weiter und geben Sie vor allem keine vertraulichen Daten weiter.<\/li>\n<li>Geben Sie keiner App Eingabehilfe\/Barrierefreiheit-Funktionen \u2013 au\u00dfer Antiviren-Apps.<\/li>\n<li>Verwenden Sie eine zuverl\u00e4ssige Sicherheitsl\u00f6sung. Zum Beispiel kennt <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> Ginp sehr gut und erkennt den Trojaner als Tojan-Banker.AndroidOS.Ginp.<\/li>\n<\/ul>\n<p>Um sich vor dem Coronavirus zu sch\u00fctzen, empfehlen wir Ihnen, die Richtlinien der WHO zu befolgen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Ginp-Banking-Trojaner verwendet Informationen \u00fcber Corona-Kranke als K\u00f6der, um Android-Benutzer dazu zu verleiten, Kreditkartendaten preiszugeben.<\/p>\n","protected":false},"author":2555,"featured_media":23455,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[55,323,3489,3502,3533],"class_list":{"0":"post-23450","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-banking-trojaner","11":"tag-coronavirus","12":"tag-ginp","13":"tag-mobiler-banking-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-trojan-coronavirus-finder\/19645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/16185\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/8118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/21217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-trojan-coronavirus-finder\/19486\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-trojan-coronavirus-finder\/20973\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-trojan-coronavirus-finder\/27762\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/34338\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-trojan-coronavirus-finder\/13222\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-trojan-coronavirus-finder\/27953\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-trojan-coronavirus-finder\/21922\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-trojan-coronavirus-finder\/27096\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-trojan-coronavirus-finder\/26934\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/coronavirus\/","name":"Coronavirus"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=23450"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23450\/revisions"}],"predecessor-version":[{"id":23461,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23450\/revisions\/23461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/23455"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=23450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=23450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=23450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}