Technologie

Malware maskovaný jako aplikace pro Android Uber krade vaše přihlašovací údaje

Malware maskovaný jako aplikace pro Android Uber krade vaše přihlašovací údaje

Stejně jako Uber plánoval odskočit a položit rok 2017 na zadní sedadlo, zdá se, že byl chycen v troskách další kalamity - ale přinejmenším tentokrát společnost není na vině. Bezpečnostní firma Společnost Symantec objevila falešnou aplikaci Uber vytváření kol v obchodech APK online, které se obvykle používá ke krádeži pověření uživatelů.

Škodlivá aplikace je působivě napodobená verze původní aplikace Uber a neposkytuje uživatelům sebemenší náznak jeho zlomyslnosti. Namísto toho, aby spěchala s prací, používá darebácká aplikace přímé odkazy na Uberovo rozhraní, a tak, přiměje uživatele, aby věřili, že používají legitimní aplikaci.

Falešné rozhraní aplikace Uber s nápadnou podobností s původní aplikací

Maskovaný malware se náhodně probouzí z hlubokého spánku do vyzvat uživatele k zadání uživatelského jména a hesla a poté bude fungovat stejně jako původní aplikace. Po úspěšném přihlášení aplikace zobrazí aktuální polohu uživatelů načtením dat ze skutečné aplikace pomocí rozhraní Uber API. Tento nespouští okamžitou paniku nakažený uživatel nemá důvod být podezřelý.

Uživatelské jméno a heslo jsou zasílány přímo hackerům, kteří zkuste hacknout další účty spojené s tímto registrovaným e-mailem nebo mobilním číslem spolu se stejným heslem. Shromážděné údaje jsou také prodávány dalším hackerům a třetím stranám prostřednictvím Dark Web.

Symantec konstatuje, že aplikace je není dostupný na obchod Google Play, a trvá na tom, že uživatelé musí vyhněte se sideload aplikacím z neautorizovaných zdrojů, zejména těch, které pocházejí z Ruska, jak společnost odhalila, aplikace je primárně v ruštině.

Tento případ opět ukazuje nekonečné úsilí autorů malwaru o nalezení nových technik sociálního inženýrství, které by oklamaly a ukradly nevědomé uživatele.

Stejně tak Uber vydal varování svým uživatelům a vyzval je, aby stahovali aplikace pouze z „důvěryhodných zdrojů“.

Chceme chránit naše uživatele, i když udělají upřímnou chybu, a proto jsme zavedli soubor bezpečnostních kontrol a systémů, které pomáhají detekovat a blokovat neoprávněná přihlášení, i když omylem prozradíte své heslo.

Couponyar.in - Nejlepší místo pro kupóny a nabídky v roce 2013
Stejně jako já, pokud jste chlápek / gal, se spoustou práce po ruce (nebo jste prostě líní), víte, jak cenný je elektronický průmysl pro lidi jako my....
Jak Jak najít ztracené nebo odcizené zařízení Android
Jak najít ztracené nebo odcizené zařízení Android
S obrovským nárůstem používání chytrých telefonů se ztráta telefonu stala běžnou věcí. Každý někdy ztratí telefon. A u zařízení vyšší třídy se krádež ...
Jak Jak skrýt aplikace na iPhone nebo iPad bez aplikací třetích stran
Jak skrýt aplikace na iPhone nebo iPad bez aplikací třetích stran
Všichni máme svá tajemství, že? A některá z těchto tajemství se skrývají uvnitř našich smartphonů. Existuje mnoho aplikací, které obsahují naše osobní...