Onderzoekers van anti-virusbedrijf Symantec hebben een malware-exemplaar voor Android ontdekt dat wachtwoorden voor taxi-app Uber probeert te stelen. De malware wordt buiten Google Play om verspreid en doet zich voor als bijvoorbeeld een spelletje.
Eenmaal actief laat de malware een inlogvenster zien dat op dat van de Uber-app lijkt. De malware laat dit venster net zolang verschijnen totdat de gebruiker de gevraagde gegevens invoert. Zodra het wachtwoord en de gebruikersnaam zijn ingevoerd worden die naar een server gestuurd. Om slachtoffers niets te laten vermoeden laat de malware vervolgens een scherm van de echte Uber-app zien met de locatie van de gebruiker.
Hiervoor maakt de malware gebruik van de deep link-uri van de Uber-app. Deep linking in Android is een manier om bepaalde content of functionaliteit binnen een app te identificeren, vergelijkbaar met een url, alleen dan voor applicaties. In dit geval wordt de deep link voor het aanvragen van een Uber-taxi gebruikt. Symantec adviseert gebruikers om alleen apps van betrouwbare bronnen te downloaden en goed te letten op de permissies die een app vraagt.
Deze posting is gelocked. Reageren is niet meer mogelijk.