یہ جعلی Uber ایپ آپ کا ذاتی ڈیٹا چوری کر سکتی ہے۔
فہرست کا خانہ:
Android.Fakeapp Trojan نے اینڈرائیڈ فونز میں چھپنے اور صارفین کا ذاتی ڈیٹا چوری کرنے کے لیے مختلف قسموں کو اپنانے میں برسوں گزارے ہیں۔ اس کے تازہ ترین ورژن میں سے ایک Uber ایپلیکیشن کی ہوم اسکرین کی نقل کرتا ہے۔ جب صارف نام اور پاس ورڈ درج کیا جاتا ہے، جعلی ایپ اصلی Uber ایپ کی اسکرین دکھاتی ہے، تاکہ کوئی شک پیدا نہ ہو۔ تاہم، بدنیتی پر مبنی ایپلیکیشن پہلے ہی ڈیٹا کو ریموٹ سرور کی طرف موڑ دیا ہے۔اس طرح، ٹروجن کے ڈویلپر نقالی لاگ ان کو فروخت کر سکتے ہیں، یا اسی صارف کے دوسرے اکاؤنٹس کو سمجھوتہ کرنے کے لیے استعمال کر سکتے ہیں۔
سیکیورٹی کمپنی Symantec نے دیگر جعلی ایپس کی تلاش کے دوران اس جعلی Uber ایپ کا پتہ لگایا ہے۔ Symantec کے مطابق، Android.Fakeapp کے اس ورژن کے تخلیق کار "تخلیقی" رہے ہیں۔ جعلی ایپ Uber لانچ انٹرفیس کی نقل کرنے سے زیادہ کام کرتی ہے۔ ڈیپ لنکنگ کے ذریعے، یہ ایک مستند ایپلیکیشن اسکرین لوڈ کرنے کے قابل ہے۔ اس سے، سفر کی درخواست صارف کے مقام کے ساتھ پک اپ پوائنٹ کے طور پر شروع کی جاتی ہے۔ اس طرح، صارف کا خیال ہے کہ وہ Uber ایپ کو عام طور پر استعمال کر رہے ہیں، اور ٹروجن مصنفین کے استعمال کرنے سے پہلے اسے اپنا پاس ورڈ تبدیل کرنے سے روک دیا جاتا ہے۔
جعلی درخواست سے کیسے بچا جائے؟ صرف بھروسہ مند سائٹس سے ڈاؤن لوڈ کریں
جیسا کہ Uber کے ترجمان نے Engadget کو بتایا، "اس فشنگ تکنیک کے لیے صارفین کو آفیشل پلے اسٹور کے باہر سے ایک نقصان دہ ایپ ڈاؤن لوڈ کرنے کی ضرورت ہوتی ہے۔ ہم صرف بھروسہ مند ذرائع سے ایپلیکیشنز ڈاؤن لوڈ کرنے کا مشورہ دیتے ہیں۔ تاہم، ہم اپنے صارفین کی حفاظت کرنا چاہتے ہیں۔ اس وجہ سے، ہمارے پاس غیر مجاز لاگ ان کا پتہ لگانے اور بلاک کرنے کے لیے سیکیورٹی کنٹرولز کا ایک سلسلہ موجود ہے۔" کسی بھی صورت میں، یہ بیانات 2016 میں پائی جانے والی سیکیورٹی کی خلاف ورزی کے حوالے سے کمپنی کی شفافیت کی کمی سے متصادم ہیں۔
Symantec وضاحت کرتا ہے کہ Android.Fakeapp ٹروجن کا یہ نیا اعادہ صارفین کو دھوکہ دینے والی نئی تکنیکوں کو تلاش کرنے کے لیے "مالویئر رائٹرز کی لامتناہی تلاش کا مظاہرہ کرتا ہے"۔ جعلی ایپلیکیشن کا شکار ہونے سے بچنے کی تجاویز معمول کے مطابق ہیں:
- نامعلوم ذرائع سے کچھ بھی ڈاؤن لوڈ نہ کریں۔
- ہمیں ان ایپس کے لیے درکار اجازتوں کا جائزہ لینا ہوگا جو ہم انسٹال کرتے ہیں۔
- ہمیں یہ یقینی بنانا چاہیے کہ ہمارا سافٹ ویئر اپ ٹو ڈیٹ ہے۔
- قابل اعتماد اینٹی میلویئر ایپلی کیشنز انسٹال کریں۔
