Tato falešná aplikace Uber může ukrást vaše osobní údaje
Obsah:
Trojský kůň Android.Fakeapp strávil roky přijímáním různých variant, aby se mohl vkrádat do telefonů Android a krást osobní údaje uživatelů. Jedna z jeho nejnovějších verzí napodobuje domovskou obrazovku aplikace Uber. Po zadání uživatelského jména a hesla falešná aplikace zobrazí obrazovku skutečné aplikace Uber, aby nevzbudila žádné podezření. Škodlivá aplikace však již přesměrovala data na vzdálený server.Vývojáři trojského koně tak mohou prodat zosobněné přihlašovací údaje nebo je použít ke kompromitaci jiných účtů stejného uživatele.
Bezpečnostní společnost Symantec odhalila tuto falešnou aplikaci Uber při hledání dalších falešných aplikací. Podle společnosti Symantec tvůrci této verze Android.Fakeapp „byli kreativní“. Falešná aplikace umí víc než jen napodobovat spouštěcí rozhraní Uberu. Prostřednictvím přímého propojení je schopen načíst autentickou obrazovku aplikace. Z něj se spustí požadavek na cestu s polohou uživatele jako místem vyzvednutí. uživatel se tedy domnívá, že používá aplikaci Uber normálně, a je mu zabráněno změnit heslo dříve, než jej autoři trojských koní budou moci použít.
Jak se vyhnout falešné aplikaci? Stahujte pouze z důvěryhodných stránek
Jak mluvčí Uberu řekl Engadgetu: „Tato technika phishingu vyžaduje, aby si uživatelé stáhli škodlivou aplikaci mimo oficiální Obchod Play. Doporučujeme stahovat aplikace pouze z důvěryhodných zdrojů. Chceme však chránit naše uživatele. Z tohoto důvodu máme zavedenu řadu bezpečnostních kontrol, které odhalují a blokují neoprávněná přihlášení. V každém případě tato prohlášení kontrastují s nedostatečnou transparentností společnosti ohledně narušení bezpečnosti zjištěného v roce 2016.
Symantec vysvětluje, že tato nová iterace trojského koně Android.Fakeapp „demonstruje nekonečné hledání autorů malwaru“ za účelem nalezení nových technik, jak oklamat uživatele. Tipy, jak se nestát obětí falešné aplikace, jsou obvyklé:
- Nestahujte nic z neznámých zdrojů.
- Musíme zkontrolovat oprávnění vyžadovaná aplikacemi, které instalujeme.
- Musíme zajistit, aby byl náš software aktuální.
- Instalujte spolehlivé aplikace proti malwaru.