最近,据报道,Google Play商店上有42个恶意应用影响了大约800万Android用户。这家搜索巨头已经删除了大多数此类应用。但是,仍然存在继续对数百万用户构成威胁的第三方应用程序。一份新报告声称有一个名为Ai.type的键盘应用程序可以窃取您的钱。根据上游Secure-D移动安全平台,此应用的下载次数超过4000万次。
如果用户(或仍在使用该应用程序的用户)下载此可自定义的屏幕键盘应用程序,则他们将不得不支付更高的价格。引用的消息来源说,这个程序已经进行了数百万次未经授权的高级数字内容购买。Ai.type基本上是一个免费的键盘应用程序,它一直在投放看不见的广告,产生虚假流量并向用户订阅高级服务。
“ Ai.type包含带有广告的硬编码链接的软件开发套件(SDK),并在未经用户同意的情况下向用户订阅高级服务。这些SDK通过一系列重定向导航到广告,并自动执行点击以触发订阅。这是在后台执行的,因此普通用户不会意识到它正在发生。” Upstream Secure-D主管Dimitris Maniatis解释说。
该报告还声称,Upstream的安全研究人员发现并阻止了来自110,000台设备的1400万笔交易请求。报告称:“如果不阻止这些交易请求,将触发购买高级数字服务,可能使用户损失多达1800万美元的费用。”据报道,这种可疑活动已在13个中记录。
有趣的是,Google于今年6月从Play商店中删除了Ai.type应用,但仍可通过其他Android市场使用。该报告称,该第三方应用仍在数百万个Android设备上。建议Android用户避免从任何第三方来源下载应用程序。此外,如果您在手机上发现任何可疑应用程序,则需要尽快将其卸载。此外,就在昨天,Google宣布已与三家安全公司合作,在有害应用发布到Play商店之前对其进行识别。此举应有助于Google赶上Play商店之前捕获有害的应用程序。