Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Xuất hiện mã độc giả mạo Uber đánh cắp dữ liệu người dùng

Kinhtedothi - Theo thông tin từ hãng bảo mật Symantec một trong những biến thể mới nhất của malware Fakeapp có khả năng giả mạo giao diện người dùng của ứng dụng Uber để đánh cắp dữ liệu.
Tập đoàn Symantec đã cảnh báo người dùng Android về một trong những biến thể mới nhất của malware Fakeapp có khả năng giả mạo giao diện người dùng của ứng dụng Uber và thường xuyên nhảy trên màn hình điện thoại trong những khoảng thời gian nhất định cho đến khi người dùng buộc phải gõ vào thông tin đăng nhập mới chịu ngừng lại.
 Xuất hiện mã độc giả mạo Uber đánh cắp dữ liệu người dùng
Một số bước được thực hiện bởi ứng dụng này để ăn cắp thông tin từ tài khoản của người dùng Facebook, trong đó bao gồm việc kiểm tra tài khoản Facebook của người bị lây nhiễm và thu thập số IMEI (International Mobile Equipment Identity) của mục tiêu đến máy chủ C & C.
Sau đó, mã độc chuyển sang các hồ sơ của người dùng bao gồm địa chỉ liên lạc, giáo dục, công việc, thông tin cơ bản về gia đình và các mối quan hệ và vị trí. Cuối cùng, nó nhắm mục tiêu các thông tin khác như bạn bè, nhóm, trang, bài đăng, thích.v.v..
Hơn nữa, mã độc sẽ đảm bảo rằng CAPTCHA không tồn tại và nếu có CAPTCHA, nó sẽ gửi thông tin tới máy chủ C & C, sau đó xóa bộ nhớ cache và cookie. Và mã độc sẽ cố gắng thực hiện lại nhiệm vụ được giao.
Sau khi quản lý được trang Facebook của người dùng, nó sẽ sử dụng facebook này để thực hiện một loạt các hoạt động khác nhau: xóa dữ liệu mật của người dùng, cũng như các thông tin liên lạc sau khi chuyển nó tới máy chủ C & C.
Symantec giải thích rằng để có thể hiển thị màn hình đăng nhập giả mạo này, malware Fakeapp đã lợi dụng tính năng "deep link URL" của ứng dụng Uber chính chủ, vốn cho phép nhà phát triển có thể truy xuất trực tiếp đến màn hình đặt xe của Uber.
Khi màn hình đặt xe hiện lên, nó sẽ hiển thị vị trí hiện tại của người dùng ở ô vị trí đón khách. Nếu màn hình này xuất hiện cũng có nghĩ là Fakeapp đã nắm trong tay thông tin đăng nhập của bạn rồi, tuy nhiên chính vì màn hình đặt xe này là màn hình của chính ứng dụng Uber nên nhiều người sẽ cho rằng chẳng có vấn đề gì đáng lo ngại xảy ra và cũng không để ý phải thay đổi mật mã.
Chính vì điều này Uber khuyến cáo chỉ nên download ứng dụng từ các nguồn đáng tin cậy, đừng bao giờ download một ứng dụng Android từ bên ngoài Play Store.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Đại hội Hội Người cao tuổi cấp cơ sở: phát huy vai trò “Tuổi cao – Gương sáng” trong kỷ nguyên số

Đại hội Hội Người cao tuổi cấp cơ sở: phát huy vai trò “Tuổi cao – Gương sáng” trong kỷ nguyên số

13 Jan, 03:58 PM

Kinhtedothi – Những ngày này, các địa phương trên địa bàn Thủ đô đang rộn ràng tổ chức Đại hội Hội Người cao tuổi (NCT) cấp cơ sở nhiệm kỳ 2026 – 2031. Đây không chỉ là đợt sinh hoạt chính trị sâu rộng mà còn là dịp để khẳng định vị thế, vai trò của NCT trong việc tham gia xây dựng cộng đồng và phát triển Thủ đô văn minh, hiện đại.

Hà Nội gắn biển Công trình chào mừng Đại hội XIV của Đảng tại phường Yên Sở

Hà Nội gắn biển Công trình chào mừng Đại hội XIV của Đảng tại phường Yên Sở

12 Jan, 02:31 PM

Kinhtedothi - Sáng 12/1, phường Yên Sở (TP Hà Nội) tổ chức Lễ gắn biển Công trình chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng đối với công trình xây dựng Trường THPT Đỗ Mười. Đây là sự kiện có ý nghĩa chính trị – xã hội sâu sắc, thể hiện quyết tâm và trách nhiệm của Đảng bộ, chính quyền và nhân dân Thủ đô trong việc cụ thể hóa các chủ trương lớn của Đảng bằng những công trình thiết thực, phục vụ dân sinh, đặc biệt trong lĩnh vực giáo dục – đào tạo.

Tin mới
VIDEO
Tin Tài Trợ