Malware de Android rouba credenciais do Uber

Técnicas de engenharia social colocam milhões de usuários do aplicativo em risco

Compartilhar:

A Symantec lançou uma pesquisa que descreve como um novo malware de Android rouba credenciais do Uber e usa links profundos dentro do aplicativo Uber para cobrir o hacking. Ao analisar a variante mais recente do malware Android.Fakeapp, a Symantec descobriu novas técnicas de engenharia social que colocam milhões de usuários do Uber em risco.

 

As principais descobertas incluem:

 

Android.Fakeapp falsifica a interface do Uber em intervalos regulares, até fazer com que o usuário insira sua ID e senha do Uber.Depois das informações inseridas, o malware as envia para seu servidor remoto.

 

Para despistar o usuário, a variante do Fakeapp exibe uma tela do aplicativo legítimo do Uber que exibe a localização atual do usuário.O malware usa um URI (identificador uniforme de recurso) de link profundo do aplicativo legítimo que inicia a atividade Ride Request (solicitar viagem) do aplicativo, com a localização atual da vítima como ponto de partida.

 

Para obter mais informações adicionais, acesse: Pesquisa completa

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Anatel orienta sobre como denunciar golpe do WhatsApp falso

Anatel divulga Campanha #OutubroCiberSeguro está em sua terceira edição consecutiva; Além disso, organização compartilha posts e vídeos de proteção as...
Security Report | Overview

Black Friday faz 15 anos com expectativa de aumento nos golpes cibernéticos, segundo pesquisa

Relatório aponta que uma das datas mais importantes do comércio varejista, marcada para a última sexta-feira de novembro, vem se...
Security Report | Overview

Análise: Multiplicação de ciberataques expõe fragilidade digital no setor financeiro

Instituições financeiras sofrem milhares de ataques por semana; Teltec Data alerta para necessidade de integração entre tecnologia, governança e treinamento...
Security Report | Overview

Estudo: 76% das organizações têm dificuldade em acompanhar ameaças impulsionados por IA

A prontidão contra ransomware fica para trás enquanto os adversários usam IA em toda a cadeia de ataque para acelerar...