Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Xuất hiện mã độc giả mạo Uber đánh cắp dữ liệu người dùng

Kinhtedothi - Theo thông tin từ hãng bảo mật Symantec một trong những biến thể mới nhất của malware Fakeapp có khả năng giả mạo giao diện người dùng của ứng dụng Uber để đánh cắp dữ liệu.
Tập đoàn Symantec đã cảnh báo người dùng Android về một trong những biến thể mới nhất của malware Fakeapp có khả năng giả mạo giao diện người dùng của ứng dụng Uber và thường xuyên nhảy trên màn hình điện thoại trong những khoảng thời gian nhất định cho đến khi người dùng buộc phải gõ vào thông tin đăng nhập mới chịu ngừng lại.
 Xuất hiện mã độc giả mạo Uber đánh cắp dữ liệu người dùng
Một số bước được thực hiện bởi ứng dụng này để ăn cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.
Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, thích.v.v..
Hơn nữa, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C & C, sau đó xóa bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao.
Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng facebook này để thực hiện một loạt các hoạt động khác nhau: xóa dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C & C.
Symantec giải thích rằng để có thể hiển thị màn hình đăng nhập giả mạo này, malware Fakeapp đã lợi dụng tính năng "deep link URL" của ứng dụng Uber chính chủ, vốn cho phép nhà phát triển có thể truy xuất trực tiếp đến màn hình đặt xe của Uber.
Khi màn hình đặt xe hiện lên, nó sẽ hiển thị vị trí hiện tại của người dùng ở ô vị trí đón khách. Nếu màn hình này xuất hiện cũng có nghĩ là Fakeapp đã nắm trong tay thông tin đăng nhập của bạn rồi, tuy nhiên chính vì màn hình đặt xe này là màn hình của chính ứng dụng Uber nên nhiều người sẽ cho rằng chẳng có vấn đề gì đáng lo ngại xảy ra và cũng không để ý phải thay đổi mật mã.
Chính vì điều này Uber khuyến cáo chỉ nên download ứng dụng từ các nguồn đáng tin cậy, đừng bao giờ download một ứng dụng Android từ bên ngoài Play Store.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Đắk Lắk: yêu cầu 3 thủy điện hạ mực nước đón lũ

Đắk Lắk: yêu cầu 3 thủy điện hạ mực nước đón lũ

24 Nov, 10:54 PM

Kinhtedothi - Ban Chỉ huy Phòng thủ dân sự tỉnh Đắk Lắk vừa ra lệnh vận hành yêu cầu các chủ hồ thủy điện Sông Ba Hạ, Sông Hinh và Krông H’Năng tổ chức vận hành đưa mực nước hồ về mức đón lũ trước 10 giờ ngày 28/11/2025, nhằm chủ động ứng phó với mưa lớn do áp thấp nhiệt đới có khả năng mạnh lên thành bão.

Giá thực phẩm tăng cao: Bí thư Tỉnh uỷ Khánh Hoà chỉ đạo nóng

Giá thực phẩm tăng cao: Bí thư Tỉnh uỷ Khánh Hoà chỉ đạo nóng

24 Nov, 12:20 PM

Kinhtedothi - Trước tình trạng giá rau củ, thịt cá và nhiều mặt hàng thiết yếu tăng đột biến sau mưa lũ, Bí thư Tỉnh ủy Khánh Hòa Nghiêm Xuân Thành đã trực tiếp thị sát chợ Xóm Mới, phường Nha Trang vào sáng 24/11, yêu cầu các đơn vị liên quan triển khai ngay giải pháp bình ổn thị trường.

Ngập ngụa bùn đất, đồ đạc hư hỏng sau khi lũ rút

Ngập ngụa bùn đất, đồ đạc hư hỏng sau khi lũ rút

23 Nov, 01:26 PM

Trận lũ lịch sử ở Đông Đắk Lắk nhấn chìm toàn vùng, gây thiệt hại hơn 5.330 tỷ đồng, 65 người chết và mất tích. Khi nước rút, chính quyền, lực lượng chức năng và người dân dồn lực cứu trợ, dọn dẹp, lấy tình đồng bào làm điểm tựa để vùng lũ đứng dậy.

Tin mới
VIDEO
Tin Tài Trợ