{"id":14549,"date":"2020-03-31T12:18:10","date_gmt":"2020-03-31T12:18:10","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=14549"},"modified":"2020-03-31T12:18:10","modified_gmt":"2020-03-31T12:18:10","slug":"ginp-trojan-coronavirus-finder","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/","title":{"rendered":"Le coronavirus est partout, selon le cheval de Troie Ginp"},"content":{"rendered":"<p>Alors que tout le monde commence \u00e0 <a href=\"https:\/\/www.kaspersky.com\/blog\/remote-work-security\/34258\/\" target=\"_blank\" rel=\"noopener nofollow\">faire du t\u00e9l\u00e9travail<\/a> et \u00e0 maintenir une certaine distance sociale, certaines personnes peuvent devenir parano\u00efaques. Je devrais peut-\u00eatre \u00e9viter tout contact parce que, qui sait, cette personne a peut-\u00eatre le coronavirus. Ou alors peut-\u00eatre que cet autre individu l\u2019a aussi\u00a0? D\u2019une certaine fa\u00e7on, les gens commencent \u00e0 avoir peur des autres. Les cybercriminels ont d\u00e9cid\u00e9 d\u2019en profiter.<\/p>\n<h2>Un d\u00e9tecteur de coronavirus (qui ne fonctionne pas)<\/h2>\n<p>Les cybercriminels \u00e0 l\u2019origine de Ginp, un cheval de Troie bancaire dont nous avons r\u00e9cemment parl\u00e9 (voici <a href=\"https:\/\/www.kaspersky.fr\/blog\/ginp-mobile-banking-trojan\/13754\/\" target=\"_blank\" rel=\"noopener\">l\u2019article publi\u00e9 sur Kaspersky Daily \u00e0 ce sujet<\/a>), ont lanc\u00e9 une nouvelle campagne en lien avec Covid-19. Apr\u00e8s que Ginp a re\u00e7u un ordre sp\u00e9cial, il ouvre un site Web qui s\u2019intitule Coronavirus Finder (d\u00e9tecteur de coronavirus). L\u2019interface est assez simple puisqu\u2019elle affiche le nombre de personnes infect\u00e9es par le coronavirus qui se trouvent pr\u00e8s de vous et vous demande de faire un petit paiement si vous voulez conna\u00eetre l\u2019emplacement des malades.<\/p>\n<div id=\"attachment_14550\" style=\"width: 546px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14550\" class=\"wp-image-14550 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/03\/31121200\/ginp-trojan-coronavirus-finder-screenshot-1.png\" alt=\"Le cheval de Troie Ginp ouvre cette page du site Web Coronavirus Finder\" width=\"536\" height=\"620\"><p id=\"caption-attachment-14550\" class=\"wp-caption-text\">Le cheval de Troie Ginp ouvre cette page du site Web Coronavirus Finder<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Ouf, quel soulagement pour celles et ceux qui veulent savoir qui ils doivent \u00e9viter\u00a0! Ce message est plus que convaincant pour certaines personnes, alors elles d\u00e9cident de payer. Cette somme semble d\u00e9risoire, donc vous pourriez vous le permettre. Le site vous demande alors de saisir les informations de votre carte de paiement pour r\u00e9aliser la transaction.<\/p>\n<p>Comme vous le savez, Ginp est un cheval de Troie tr\u00e8s comp\u00e9tent qui utilise diff\u00e9rents leurres pour que les utilisateurs saisissent les donn\u00e9es de leur carte bleue dans certains formulaires, puis les leur d\u00e9robe. Si vous pensez que ce site Web n\u2019est qu\u2019une nouvelle m\u00e9thode utilis\u00e9e pour obtenir vos donn\u00e9es\u2026 F\u00e9licitations, vous avez devin\u00e9 juste\u00a0!<\/p>\n<p>Une fois que vous avez saisi les informations de votre carte de paiement, elles sont directement envoy\u00e9es aux cybercriminels\u2026 C\u2019est tout. Ils ne pr\u00e9l\u00e8vent m\u00eame pas le montant que vous deviez r\u00e9gler. Pourquoi le feraient-ils maintenant qu\u2019ils ont toutes vos \u00e9conomies entre leurs mains\u00a0? Bien \u00e9videmment, ils ne vous donnent aucun renseignement sur les personnes ayant le coronavirus dans les environs puisqu\u2019ils n\u2019en savent rien.<\/p>\n<div id=\"attachment_14551\" style=\"width: 682px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14551\" class=\"wp-image-14551 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/03\/31121237\/ginp-trojan-coronavirus-finder-screenshot-2.png\" alt=\"Les informations de votre carte de paiement sont imm\u00e9diatement envoy\u00e9es aux cybercriminels\" width=\"672\" height=\"606\"><p id=\"caption-attachment-14551\" class=\"wp-caption-text\">Les informations de votre carte de paiement sont imm\u00e9diatement envoy\u00e9es aux cybercriminels<\/p><\/div>\n<p>\u00a0<\/p>\n<p>La vitesse de propagation du virus est telle que personne ne dispose de ces informations, pas m\u00eame le gouvernement. Ne tombez pas dans le pi\u00e8ge\u00a0! De plus, pour que ce site Web apparaisse sur votre \u00e9cran, vous devez d\u2019abord avoir \u00e9t\u00e9 infect\u00e9 par Ginp. Tant que vous \u00eates prot\u00e9g\u00e9 et n\u2019avez pas de cheval de Troie dans votre t\u00e9l\u00e9phone, vous ne recevrez pas ce genre de notifications.<\/p>\n<p>Selon les donn\u00e9es obtenues par Kaspersky Security Network, la plupart des utilisateurs infect\u00e9s par Ginp se trouvent en Espagne, comme c\u2019\u00e9tait d\u00e9j\u00e0 le cas auparavant. Pourtant, il s\u2019agit d\u2019une nouvelle version de Ginp, intitul\u00e9e \u00ab\u00a0flash-2\u00a0\u00bb, alors que les versions pr\u00e9c\u00e9dentes \u00e9taient connues comme \u00ab\u00a0flash-es12\u00a0\u00bb. Peut-\u00eatre que l\u2019absence de \u00ab\u00a0es\u00a0\u00bb dans le nom de cette nouvelle version signifie que les cybercriminels veulent \u00e9tendre cette campagne au-del\u00e0 de l\u2019Espagne.<\/p>\n<p>Ce n\u2019est pas la premi\u00e8re fois que les pirates informatiques se servent du coronavirus. Ils l\u2019ont d\u00e9j\u00e0 utilis\u00e9 comme app\u00e2t dans des <a href=\"https:\/\/www.kaspersky.fr\/blog\/coronavirus-phishing\/13679\/\" target=\"_blank\" rel=\"noopener\">messages d\u2019hame\u00e7onnage<\/a> et pour cr\u00e9er des malwares.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n<h2>Se prot\u00e9ger du cheval de Troie bancaire Ginp<\/h2>\n<p>Les conseils \u00e0 suivre pour vous prot\u00e9ger du cheval de Troie bancaire Ginp sont toujours les m\u00eames :<\/p>\n<ul>\n<li>Ne t\u00e9l\u00e9chargez vos applications qu\u2019\u00e0 partir de Google Play (et d\u00e9sactivez l\u2019option permettant d\u2019installer les applications venant d\u2019autres sources).<\/li>\n<li>Restez sur vos gardes. Si quelque chose \u00e9veille vos soup\u00e7ons, ne cliquez pas et, plus important encore, ne fournissez aucune donn\u00e9e sensible (identifiants, mots de passe, informations bancaires).<\/li>\n<li>N\u2019autorisez que votre antivirus \u00e0 utiliser <em>l\u2019Accessibilit\u00e9<\/em>; refusez l\u2019acc\u00e8s aux autres applications.<\/li>\n<li>Installez une solution de s\u00e9curit\u00e9 fiable. Par exemple, <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a><strong>\u00a0<\/strong>conna\u00eet bien Ginp et le d\u00e9tecte en tant que Trojan-Banker.AndroidOS.Ginp.<\/li>\n<\/ul>\n<p>Nous vous invitons \u00e0 <a href=\"https:\/\/www.who.int\/fr\/emergencies\/diseases\/novel-coronavirus-2019\/advice-for-public\" target=\"_blank\" rel=\"noopener nofollow\">suivre les recommandations de l\u2019OMS<\/a> pour vous prot\u00e9ger du coronavirus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le cheval de Troie bancaire Ginp se sert des personnes ayant le coronavirus comme app\u00e2t pour tromper les utilisateurs Android et obtenir les renseignements de leur carte bleue.<\/p>\n","protected":false},"author":2555,"featured_media":14552,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[59,754,3870,3810,3823],"class_list":{"0":"post-14549","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-android","10":"tag-cheval-de-troie-bancaire","11":"tag-cheval-de-troie-bancaire-mobile","12":"tag-coronavirus","13":"tag-ginp"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ginp-trojan-coronavirus-finder\/14549\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ginp-trojan-coronavirus-finder\/19645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/16185\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/8118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/21217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ginp-trojan-coronavirus-finder\/19486\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/17986\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ginp-trojan-coronavirus-finder\/22193\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ginp-trojan-coronavirus-finder\/20973\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ginp-trojan-coronavirus-finder\/27762\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ginp-trojan-coronavirus-finder\/34338\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ginp-trojan-coronavirus-finder\/14583\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ginp-trojan-coronavirus-finder\/13222\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ginp-trojan-coronavirus-finder\/23450\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ginp-trojan-coronavirus-finder\/27953\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ginp-trojan-coronavirus-finder\/25186\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ginp-trojan-coronavirus-finder\/21922\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ginp-trojan-coronavirus-finder\/27096\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ginp-trojan-coronavirus-finder\/26934\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/coronavirus\/","name":"coronavirus"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=14549"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14549\/revisions"}],"predecessor-version":[{"id":14553,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14549\/revisions\/14553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/14552"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=14549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=14549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=14549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}