Популярное приложение-клавиатура крадет деньги пользователей
Несмотря на то что в последнее время многие пользователи Android как-то подрастеряли интерес к кастомизации, большинство все-таки предпочитает штатному софту сторонний. В конце концов, предустановленные приложения нужны для того, чтобы выполнить минимальный набор задач, в то время как решения независимых разработчиков зачастую оказываются более функциональными, обеспечивая пользователя полным спектром инструментов, которые им нужны для работы. Но если в случае с приложениями для обработки изображений или фотосъемки выбор стороннего софта полностью оправдан, то в случае с клавиатурами - нет.
Популярная клавиатура для Android под названием Ai.type, имеющая более 40 миллионов загрузок, содержала в себе вредоносный код, выяснили эксперты компаний Secure-D и Upstream Systems. По их словам, троян, скрытый в приложении, занимался продвижением других приложений, демонстрацией рекламы и посещением разноплановых сайтов, на которых иногда оформлял подписки на платные услуги. К счастью, большинство запросов на подтверждение транзакций было заблокировано, а их общая сумма составила порядка 18 миллионов долларов.
Клавиатура Ai.type - опасна. Удалите ее
Google уже удалила Ai.type из Google Play, однако клавиатура по-прежнему пользуется популярностью у пользователей. Дело в том, что одни остаются в неведении относительно проблем с безопасностью, а другие продолжают устанавливать Ai.type из сторонних магазинов приложений, где клавиатура доступна для загрузки. По подсчетам экспертов, в опасности могут находиться от нескольких сотен до нескольких миллионов пользователей, а единственным способом защититься от деструктивного влияния трояна - удалить его.
Судя по всему, троян не проникает в файловую систему, а действует исключительно от имени Ai.type, не покидая пределов приложения. Это значительно облегчает его удаление с устройства. Однако мы бы рекомендовали выполнять эту процедуру, переведя зараженный смартфон в безопасный режим. Обычно для этого нужно перезагрузить аппарат, а затем - когда появится логотип бренда - зажать клавишу уменьшения громкости. После этого остается только перейти в "Настройки", найти Ai.type и удалить его с устройства.
Как проверить приложение из Google Play
Само собой, уследить за приложениями, которые мы устанавливаем на свои смартфоны, очень сложно. Несмотря на то что Google предусмотрела в Google Play возможность оценивать софт и оставлять отзывы, зачастую мы не обращаем на это никакого внимания и устанавливаем любые приложения без разбора. Однако, если бы все пользовались инструментами для проверки ПО, заражений и просто неприятных ситуаций было бы значительно меньше.
Чтобы проверить приложение, которое собираетесь установить из Google Play, воспользуйтесь сервисом Exodus Privacy. Просто вставьте название программы в поисковую строку сервиса, как он автоматически проанализирует ее содержимое и выдаст вам полную сводку. Если приложение безопасное, Exodus Privacy сообщит об этом, равно, как и о том, что оно может подвергать вас опасности. Как правило, потенциально опасные или вредоносные компоненты помечаются восклицательными знаками, а значит, отличить доброкачественное ПО от злокачественного будет проще простого.