Αυτή η ψεύτικη εφαρμογή Uber μπορεί να κλέψει τα προσωπικά σας δεδομένα
Πίνακας περιεχομένων:
Το Android.Fakeapp Trojan έχει περάσει χρόνια υιοθετώντας διαφορετικές παραλλαγές για να εισχωρήσει κρυφά σε τηλέφωνα Android και να κλέψει τα προσωπικά δεδομένα των χρηστών. Μία από τις πιο πρόσφατες εκδόσεις του μιμείται την αρχική οθόνη της εφαρμογής Uber. Όταν εισάγετε το όνομα χρήστη και τον κωδικό πρόσβασης, η ψεύτικη εφαρμογή εμφανίζει μια οθόνη της πραγματικής εφαρμογής Uber, για να μην κινήσει καμία υποψία. Ωστόσο, η κακόβουλη εφαρμογή έχει έχει ήδη εκτρέψει τα δεδομένα σε έναν απομακρυσμένο διακομιστή.Έτσι, οι προγραμματιστές του Trojan μπορούν να πουλήσουν τα στοιχεία σύνδεσης ή να τα χρησιμοποιήσουν για να παραβιάσουν άλλους λογαριασμούς του ίδιου χρήστη.
Η εταιρεία ασφαλείας Symantec εντόπισε αυτήν την ψεύτικη εφαρμογή Uber κατά τη διάρκεια αναζήτησης άλλων ψεύτικων εφαρμογών. Σύμφωνα με τη Symantec, οι δημιουργοί αυτής της έκδοσης του Android.Fakeapp «ήταν δημιουργικοί». Η ψεύτικη εφαρμογή κάνει περισσότερα από το να μιμείται τη διεπαφή εκκίνησης της Uber. Μέσω της βαθιάς σύνδεσης, είναι σε θέση να φορτώσει μια αυθεντική οθόνη εφαρμογής. Από αυτό, το αίτημα ταξιδιού ξεκινά με την τοποθεσία του χρήστη ως σημείο παραλαβής. Έτσι, ο χρήστης πιστεύει ότι χρησιμοποιεί την εφαρμογή Uber κανονικά και εμποδίζεται να αλλάξει τον κωδικό πρόσβασής του προτού μπορέσουν οι συντάκτες του Trojan να τον χρησιμοποιήσουν.
Πώς να αποφύγετε μια ψεύτικη εφαρμογή; Λήψη μόνο από αξιόπιστους ιστότοπους
Όπως είπε ένας εκπρόσωπος της Uber στο Engadget, «Αυτή η τεχνική phishing απαιτεί από τους χρήστες να κατεβάσουν μια κακόβουλη εφαρμογή εκτός του επίσημου Play Store. Συνιστούμε τη λήψη εφαρμογών μόνο από αξιόπιστες πηγές. Ωστόσο, θέλουμε να προστατεύσουμε τους χρήστες μας. Για το λόγο αυτό, έχουμε μια σειρά ελέγχων ασφαλείας για τον εντοπισμό και τον αποκλεισμό μη εξουσιοδοτημένων συνδέσεων». Σε κάθε περίπτωση, αυτές οι δηλώσεις έρχονται σε αντίθεση με την έλλειψη διαφάνειας της εταιρείας σχετικά με την παραβίαση ασφαλείας που εντοπίστηκε το 2016.
Symantec εξηγεί ότι αυτή η νέα επανάληψη του Android.Fakeapp Trojan "επιδεικνύει την ατελείωτη αναζήτηση των συντακτών κακόβουλου λογισμικού" για την εύρεση νέων τεχνικών με τις οποίες μπορεί να εξαπατήσει τους χρήστες. Οι συμβουλές για να μην πέσετε θύμα ψεύτικης εφαρμογής είναι οι συνήθεις:
- Μην κάνετε λήψη τίποτα από άγνωστες πηγές.
- Πρέπει να ελέγξουμε τα δικαιώματα που απαιτούνται από τις εφαρμογές που εγκαθιστούμε.
- Πρέπει να βεβαιωθούμε ότι το λογισμικό μας είναι ενημερωμένο.
- Εγκαταστήστε αξιόπιστες εφαρμογές κατά του κακόβουλου λογισμικού.
