Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Xuất hiện mã độc giả mạo Uber đánh cắp dữ liệu người dùng

Kinhtedothi - Theo thông tin từ hãng bảo mật Symantec một trong những biến thể mới nhất của malware Fakeapp có khả năng giả mạo giao diện người dùng của ứng dụng Uber để đánh cắp dữ liệu.
Tập đoàn Symantec đã cảnh báo người dùng Android về một trong những biến thể mới nhất của malware Fakeapp có khả năng giả mạo giao diện người dùng của ứng dụng Uber và thường xuyên nhảy trên màn hình điện thoại trong những khoảng thời gian nhất định cho đến khi người dùng buộc phải gõ vào thông tin đăng nhập mới chịu ngừng lại.
 Xuất hiện mã độc giả mạo Uber đánh cắp dữ liệu người dùng
Một số bước được thực hiện bởi ứng dụng này để ăn cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.
Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, thích.v.v..
Hơn nữa, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C & C, sau đó xóa bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao.
Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng facebook này để thực hiện một loạt các hoạt động khác nhau: xóa dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C & C.
Symantec giải thích rằng để có thể hiển thị màn hình đăng nhập giả mạo này, malware Fakeapp đã lợi dụng tính năng "deep link URL" của ứng dụng Uber chính chủ, vốn cho phép nhà phát triển có thể truy xuất trực tiếp đến màn hình đặt xe của Uber.
Khi màn hình đặt xe hiện lên, nó sẽ hiển thị vị trí hiện tại của người dùng ở ô vị trí đón khách. Nếu màn hình này xuất hiện cũng có nghĩ là Fakeapp đã nắm trong tay thông tin đăng nhập của bạn rồi, tuy nhiên chính vì màn hình đặt xe này là màn hình của chính ứng dụng Uber nên nhiều người sẽ cho rằng chẳng có vấn đề gì đáng lo ngại xảy ra và cũng không để ý phải thay đổi mật mã.
Chính vì điều này Uber khuyến cáo chỉ nên download ứng dụng từ các nguồn đáng tin cậy, đừng bao giờ download một ứng dụng Android từ bên ngoài Play Store.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Công đoàn Urenco tổ chức thành công Đại hội lần thứ X

Công đoàn Urenco tổ chức thành công Đại hội lần thứ X

12 Dec, 05:38 PM

Kinhtedothi - Ngày 12/12, Công đoàn Công ty TNHH MTV Môi trường Đô thị Hà Nội (Urenco) đã tổ chức thành công Đại hội đại biểu Công đoàn lần thứ X, nhiệm kỳ 2025 - 2030. Đại hội có sự tham dự của 137 đại biểu đại diện cho 2.680 đoàn viên trong toàn công ty.

Hải Phòng: mở đợt cao điểm tấn công, trấn áp tội phạm

Hải Phòng: mở đợt cao điểm tấn công, trấn áp tội phạm

12 Dec, 02:22 PM

Kinhtedothi - Ngày 12/12, Công an thành phố Hải Phòng tổ chức Lễ ra quân tấn công, trấn áp tội phạm, bảo đảm an ninh, trật tự; bảo vệ tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khóa XVI, Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 và Tết Nguyên đán Bính Ngọ 2026.

Quảng Ninh ra quân trấn áp tội phạm dịp cuối năm

Quảng Ninh ra quân trấn áp tội phạm dịp cuối năm

12 Dec, 01:00 PM

Kinhtedothi - Ngày 12/12, Công an tỉnh Quảng Ninh tổ chức lễ ra quân triển khai đợt cao điểm tấn công, trấn áp tội phạm, bảo vệ tuyệt đối an ninh, an toàn Đại hội toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khoá XVI, HĐND các cấp nhiệm kỳ 2026 - 2031, Tết Nguyên đán Bính Ngọ 2026 và các sự kiện lớn, lễ hội đầu Xuân của đất nước.

Tin mới
VIDEO
Tin Tài Trợ