Malware de Android rouba credenciais do Uber

Técnicas de engenharia social colocam milhões de usuários do aplicativo em risco

Compartilhar:

A Symantec lançou uma pesquisa que descreve como um novo malware de Android rouba credenciais do Uber e usa links profundos dentro do aplicativo Uber para cobrir o hacking. Ao analisar a variante mais recente do malware Android.Fakeapp, a Symantec descobriu novas técnicas de engenharia social que colocam milhões de usuários do Uber em risco.

 

As principais descobertas incluem:

 

Android.Fakeapp falsifica a interface do Uber em intervalos regulares, até fazer com que o usuário insira sua ID e senha do Uber.Depois das informações inseridas, o malware as envia para seu servidor remoto.

 

Para despistar o usuário, a variante do Fakeapp exibe uma tela do aplicativo legítimo do Uber que exibe a localização atual do usuário.O malware usa um URI (identificador uniforme de recurso) de link profundo do aplicativo legítimo que inicia a atividade Ride Request (solicitar viagem) do aplicativo, com a localização atual da vítima como ponto de partida.

 

Para obter mais informações adicionais, acesse: Pesquisa completa

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

Febraban alerta sobre uso indevido de seu nome em golpes do falso e-mail e empréstimo

Entidade reforça que não contata pessoas físicas ou jurídicas nem cobra taxas para liberação de crédito ou procedimentos de Segurança
Security Report | Overview

Golpe de criptomoedas desvia cerca de US$ 100 mil ao falsificar checagem de Segurança

Operação identificada pelo Netskope Threat Labs altera a visualização de e-mails de confirmação e desvia transferências sem que a vítima...
Security Report | Overview

Empresas adotam agentes de IA sem visibilidade sobre seus dados

Análise da Veeam Software alerta que organizações utilizam IA em larga escala no Mês da Conscientização em Cibersegurança, mas ainda...
Security Report | Overview

Itaú Unibanco evolui Modo Protegido e passa a ocultar dados de investimentos no Superapp

Nova camada de segurança oculta automaticamente valores e informações da carteira fora de redes Wi-Fi confiáveis, ampliando a privacidade e...