Teknologier

Malware forklædt som Ubers Android-app stjæler dine loginoplysninger

Malware forklædt som Ubers Android-app stjæler dine loginoplysninger

Ligesom Uber planlagde at komme tilbage og sætte 2017 i bagsædet, ser det ud til at være fanget i murene fra endnu en katastrofe - men i det mindste denne gang er virksomheden ikke skyld. Sikkerhedsfirma Symantec har opdaget en falsk Uber-app foretage runder på APK-butikker online, der typisk bruges til at stjæle brugeroplysninger.

Den ondsindede app er en imponerende efterlignet version af den originale Uber-app og giver ikke brugerne det mindste antydning om dets ondskabsfulde natur. I stedet for at skynde sig at få arbejdet gjort, bruger den useriøse app dybe links til Ubers interface og dermed, lokker brugere til at tro, at de bruger legit-appen.

Falsk Uber-apps interface med slående lighed med den originale app

Den camouflerede malware vågner tilfældigt fra sin dybe søvn til bed brugerne om at indtaste deres brugernavn og adgangskode og fortsætter derefter med at fungere ligesom den originale app. Efter et vellykket login viser appen brugernes aktuelle placering ved at trække data fra den rigtige app ved hjælp af Ubers API. Det her udløser ikke øjeblikkelig panik da den inficerede bruger ikke har nogen grund til at være mistænksom.

Bruger-ID og adgangskode sendes direkte til hackere, der prøv at hacke andre konti, der er knyttet til denne registrerede e-mail eller mobilnummer sammen med den samme adgangskode. De indsamlede legitimationsoplysninger sælges også til andre hackere og tredjeparter via Dark Web.

Symantec bemærker, at appen er ikke tilgængelig Google Play Butik, og insisterer på, at brugerne skal undgå sideloading af apps fra uautoriserede kilder, især dem med oprindelse i Rusland, som virksomheden afslørede, er appen primært på russisk.

Denne sag viser igen malwareforfatteres uendelige søgen efter at finde nye teknikker til social engineering til at narre og stjæle fra ubevidste brugere.

Uber har ligeledes udsendt en advarsel til sine brugere og opfordrer dem til kun at downloade apps fra "pålidelige kilder".

Vi ønsker at beskytte vores brugere, selvom de laver en ærlig fejl, og det er derfor, vi sætter en samling sikkerhedskontroller og systemer på plads for at hjælpe med at opdage og blokere uautoriserede login, selvom du ved et uheld giver væk din adgangskode.

Google Plus-sider kan nu have op til 50 administratorer
At afslutte året med en god ikke Google Plus har gjort få store forbedringer, som de annoncerede på deres blog. Disse funktioner vil blive rullet ud i...
Sådan får du flere Twitter-tilhængere, lad os spille et spil
Jeg har læst meget om "Sådan får du flere Twitter-følgere", jeg er sikker på, at du også har læst om det, men det hjalp mig ikke. Før jeg skrev dette...
Sådan tilføjes undertekster i Windows Media Player
Mens Microsoft har introduceret en ny medieafspiller-app kaldet Film & TV med Windows 10, inkluderer den stadig den ældgamle Windows Media Player. Det...