Malware de Android rouba credenciais do Uber

Técnicas de engenharia social colocam milhões de usuários do aplicativo em risco

Compartilhar:

A Symantec lançou uma pesquisa que descreve como um novo malware de Android rouba credenciais do Uber e usa links profundos dentro do aplicativo Uber para cobrir o hacking. Ao analisar a variante mais recente do malware Android.Fakeapp, a Symantec descobriu novas técnicas de engenharia social que colocam milhões de usuários do Uber em risco.

 

As principais descobertas incluem:

 

Android.Fakeapp falsifica a interface do Uber em intervalos regulares, até fazer com que o usuário insira sua ID e senha do Uber.Depois das informações inseridas, o malware as envia para seu servidor remoto.

 

Para despistar o usuário, a variante do Fakeapp exibe uma tela do aplicativo legítimo do Uber que exibe a localização atual do usuário.O malware usa um URI (identificador uniforme de recurso) de link profundo do aplicativo legítimo que inicia a atividade Ride Request (solicitar viagem) do aplicativo, com a localização atual da vítima como ponto de partida.

 

Para obter mais informações adicionais, acesse: Pesquisa completa

 

Conteúdos Relacionados

Security Report | Overview

ANPD defende convergência regulatória e direitos fundamentais no Parlamento Europeu

Transformação da Autarquia em agência reguladora e a decisão de adequação mútua entre Brasil e União Europeia consolidam o país...
Security Report | Overview

Falhas críticas no Claude Code permitem roubo de chaves de API, aponta análise

A exposição de chaves de API da Anthropic representava risco corporativo significativo em ambientes colaborativos e espaços de trabalho compartilhados
Security Report | Overview

Ciberataques ao setor financeiro sobem 115% e Brasil se destaca regionalmente

Pesquisa da Check Point Software aponta que automação, uso de IA e ampliação da superfície de ataque elevam riscos e...
Security Report | Overview

Pesquisa detecta “inflação” de ciberataques no setor elétrico

Relatório da Redbelt Security mapeia explosão de tentativas de invasão, maturidade desigual entre usinas e subestações e riscos concentrados na...