image

Android-malware probeert Uber-wachtwoorden te stelen

donderdag 4 januari 2018, 14:34 door Redactie, 2 reacties

Onderzoekers van anti-virusbedrijf Symantec hebben een malware-exemplaar voor Android ontdekt dat wachtwoorden voor taxi-app Uber probeert te stelen. De malware wordt buiten Google Play om verspreid en doet zich voor als bijvoorbeeld een spelletje.

Eenmaal actief laat de malware een inlogvenster zien dat op dat van de Uber-app lijkt. De malware laat dit venster net zolang verschijnen totdat de gebruiker de gevraagde gegevens invoert. Zodra het wachtwoord en de gebruikersnaam zijn ingevoerd worden die naar een server gestuurd. Om slachtoffers niets te laten vermoeden laat de malware vervolgens een scherm van de echte Uber-app zien met de locatie van de gebruiker.

Hiervoor maakt de malware gebruik van de deep link-uri van de Uber-app. Deep linking in Android is een manier om bepaalde content of functionaliteit binnen een app te identificeren, vergelijkbaar met een url, alleen dan voor applicaties. In dit geval wordt de deep link voor het aanvragen van een Uber-taxi gebruikt. Symantec adviseert gebruikers om alleen apps van betrouwbare bronnen te downloaden en goed te letten op de permissies die een app vraagt.

Reacties (2)
04-01-2018, 20:08 door [Account Verwijderd]
Het valt me steeds meer op dat het juist anderen zijn die malware en beveiligings lekken 'ontdekken' bij verschillende aanbieders. Google vindt van alles en nog wat in Microsoft, Apple en cpu's, Antivirus bedrijven vinden weer een zooi aan meuk in o.a. de Playstore en andere Android software. Wat zit daar achter?
05-01-2018, 11:45 door Anoniem
Door MrEd: Het valt me steeds meer op dat het juist anderen zijn die malware en beveiligings lekken 'ontdekken' bij verschillende aanbieders. Google vindt van alles en nog wat in Microsoft, Apple en cpu's, Antivirus bedrijven vinden weer een zooi aan meuk in o.a. de Playstore en andere Android software. Wat zit daar achter?

Omdat Google ook actief is op Windows en MacOS, en hun browser gebruikers willen beschermen.
De verkregen PR en een veiliger internet in het geheel zijn leuke bijkomende zaken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.