Neděle 8. prosince 2019svátek má Květoslava 4 °C oblačno Předplatné LN
7. září 2017 14:20 Lidovky.cz > Byznys > Firmy a trhy

Trojský kůň napadl aplikaci taxislužby Uber. Láká z lidí platební údaje

Aplikace společnosti Uber. | na serveru Lidovky.cz | aktuální zprávy Aplikace společnosti Uber. | foto:  Jan Zátorský, MAFRA

PRAHA Nový trojský kůň láká od uživatelů mobilní aplikace alternativní taxislužby Uber a dalších údaje k platebním kartám. Virus se dostává do zařízení s operačním systémem Android po stažení falešné aplikace nebo kliknutí na podvržený odkaz.

Uber mobilní aplikaci používá i v Česku. Škodlivý program nazvaný Androidos Fake Token se zatím ale šíří hlavně v Rusku a anglicky mluvících zemích. Uvedla to antivirová firma Trend Micro.

Vzhledem k celosvětové popularitě aplikací na sdílení jízd a alternativních taxi služeb typu Uber, Lyft, Sidecar či Easy a Grab podle firmy představuje Fake Token pro uživatele těchto služeb značné riziko. Například počet instalací aplikace Uber z Google Play se pohybuje od 100 do 500 milionů.

Nebezpečí představují hlavně informace uložené a používané v těchto aplikacích. Jsou to osobní data i údaje potřebné k identifikaci při internetových platbách. Nejnovější verze Fake Token je ukradne sledováním aplikací nainstalovaných v zařízení v reálném čase.

Mobilní aplikace Uber.

V momentě, kdy uživatel takovou aplikaci spustí, je jeho uživatelské rozhraní překryté designově stejnou stránkou škodlivého softwaru za účelem neoprávněného získávání údajů. Tato stránka poté požádá oběť o zadání podrobných informací k její platební kartě.

Falešná stránka na neoprávněné získání údajů se nedá od té originální odlišit, má identické uživatelské rozhraní včetně loga a barevného schématu.

Kyberzločinci dovedou obejít i takzvanou dvoufaktorovou identifikaci, při které banka, vydavatel platební karty nebo mobilní operátor pošle uživateli ověřovací kód prostřednictvím SMS. Nejnovější verze Fake Token dovede zachytit přicházející SMS zprávy s identifikačním kódem a odevzdat odcizené údaje na server kyber zločinců.

Fake Token navíc dokáže monitorovat a zaznamenávat telefonické hovory, které se v podobě digitálních záznamů ukládají na servery kyber zločinců.

ČTK
Premium

Sprcha pro osm lidí: jak to vypadalo na Epsteinově ranči na dělání dětí

Ranč Zorro pedofilního milionáře Jeffreyho Epsteina v poušti v Novém Mexiku,... | na serveru Lidovky.cz | aktuální zprávy

Kdyby zdi mohly mluvit. Přinášíme exkluzivně snímky přepychového ranče, kam americký finančník Jeffrey Epstein svážel...

Premium

Je sexting nevinná hra nebo nevěra? Pánové jsou tolerantnější než dámy

Sexting | na serveru Lidovky.cz | aktuální zprávy

Generace našich rodičů tohle řešit nemusela. Měli poměrně jasno a věděli, co je a není zahýbání. Moderní technologie...

Premium

Den, kdy přepadli Mekku. V roce 1979 se zrodil moderní islámský středověk

Členové saudských speciálních sil během zásahu ve Velké mešitě v Mekce. (1979) | na serveru Lidovky.cz | aktuální zprávy

Před 40 lety se stalo „11. září“ islámu. Aby saúdský král mohl pobít ozbrojence okupující posvátnou mešitu v Mekce,...