1. Главная
  2. Новости
  3. Приложения

Новый Android-вирус имитирует приложение Uber для кражи паролей

304

2

Dill

0

0

Троян Android.Fakeapp существует уже много лет, но его последний вариант является одним из самых зловещих. В среду Symantec предупредил пользователей Android в сообщении в своем блоге, что одна из последних версий вредоносной программы обманывает пользовательский интерфейс приложения Uber и периодически появляется на экране пользователя, пока он не введет свою регистрационную информацию. После ввода логина и пароля он отправляет данные на удаленный сервер.

Хуже того, вредоносное ПО затем пытается скрыть вторжение, отобразив экран из фактического приложения Uber, в котором показывается текущее местоположение пользователя. Если вы раньше использовали Uber, вы знаете, что первое, что вы видите при открытии приложения - это ваше местоположение на карте. Этот трюк может убедить пользователей в том, что нет ничего плохого в действии трояна.

Symantec объясняет, что для того, чтобы показать пользователю этот экран, вредоносное ПО должно использовать глубокую ссылку легального приложения, которое запускает команду заказа поездки, которое затем отображает текущее местоположение пользователя. К тому моменту у воров уже будет информация пользователя, но, убедившись, что вы используете легальное приложение, вы сможете отказаться от смены пароля, пока не станет слишком поздно.

2.jpg

Uber сделал следующее заявление об угрозе вредоносного ПО:

"Поскольку данная технология фишинга требует от потребителей первичной загрузки вредоносного приложения из-за пределов официального магазина Google Play, мы рекомендуем загружать приложения только из надежных источников. Тем не менее, мы хотим защитить наших пользователей, даже если они совершили ошибку, поэтому мы выставили систему безопасности для обнаружения и блокировки несанкционированного входа в систему, даже если вы случайно отдали чужим свой пароль".

Другими словами, не загружайте приложение на Android-устройство нигде, кроме как из магазина Google Play. Приложения из неизвестных источников поставит вас под угрозу и, прежде чем вы это узнаете, ваша украденная учетная запись Uber может быть продана третьим лицам. Для того, чтобы еще больше усилить защиту устройства, необходимо регулярно обновлять программное обеспечение и следить за запросами на разрешения, которые требуют устанавливаемые приложения.

Опубликовано:
5 Январь 2018 в 13:15
  • поделиться
Похожие посты
Регистрация прошла успешно