Această aplicație Uber falsă vă poate fura datele personale
Cuprins:
Troianul Android.Fakeapp a petrecut ani de zile adoptând diferite variante pentru a se strecura în telefoanele Android și a fura datele personale ale utilizatorilor. Una dintre cele mai recente versiuni ale sale imită ecranul de start al aplicației Uber. Când sunt introduse numele de utilizator și parola, aplicația falsă afișează un ecran al aplicației reale Uber, pentru a nu stârni nicio suspiciune. Cu toate acestea, aplicația rău intenționată are a redirecționat deja datele către un server la distanță.Astfel, dezvoltatorii troianului pot vinde login-ul uzurpat sau îl pot folosi pentru a compromite alte conturi ale aceluiași utilizator.
Compania de securitate Symantec a detectat această aplicație Uber falsă în timpul căutării altor aplicații false. Potrivit Symantec, creatorii acestei versiuni de Android.Fakeapp „au fost creativi”. Aplicația falsă face mai mult decât să imită interfața de lansare a Uber. Prin deep linking, este capabil să încarce un ecran de aplicație autentic. Din aceasta, cererea de călătorie este începută cu locația utilizatorului ca punct de preluare. Astfel, utilizatorul crede că folosește aplicația Uber în mod normal și este împiedicat să-și schimbe parola înainte ca autorii troieni să o poată folosi.
Cum să eviți o aplicație falsă? Descărcați numai de pe site-uri de încredere
Așa cum a spus un purtător de cuvânt al Uber pentru Engadget, „Această tehnică de phishing necesită ca utilizatorii să descarce o aplicație rău intenționată din afara Magazinului Play oficial. Recomandăm descărcarea aplicațiilor numai din surse de încredere. Cu toate acestea, dorim să ne protejăm utilizatorii. Din acest motiv, avem o serie de controale de securitate în vigoare pentru a detecta și bloca conectările neautorizate”. În orice caz, aceste declarații contrastează cu lipsa de transparență a companiei în ceea ce privește bresa de securitate detectată în 2016.
Symantec explică că această nouă iterație a troianului Android.Fakeapp „demonstrează căutarea nesfârșită a scriitorilor de malware” pentru a găsi noi tehnici cu care să înșele utilizatorii. Sfaturile pentru a evita să fii victima unei aplicații false sunt cele obișnuite:
- Nu descărcați nimic din surse necunoscute.
- Trebuie să revizuim permisiunile cerute de aplicațiile pe care le instalăm.
- Trebuie să ne asigurăm că software-ul nostru este actualizat.
- Instalați aplicații anti-malware de încredere.