Un nou malware de Android „deghizat” sub forma unei tastaturi abonează utilizatorii la servicii fără ştirea lor

Ultimele câteva luni au fost destul de „periculoase” pentru utilizatorii de telefoane mobile, indiferent de platformă. Chiar şi AppStore-ul de la Apple a permis infiltrarea unor aplicaţii care încercau să păcălească utilizatorii să se aboneze la diverse servicii online pe care nu şi le doreau, în timp ce utilizatorii de Android s-au confruntat cu aplicaţii de tip „adware”, aplicaţii maliţioase care se reinstalează automat şi multe altele. Se pare însă că există şi pe Android un malware care abonează utilizatorii la servicii nedorite numit „ai.type”, acesta fiind „deghizat” sub forma unei tastaturi virtuale, printre altele.

ai.type a fost prezent în Google Play Store sub forma unei tastaturi emoji, iar dezvoltatorii acesteia s-au folosit de faptul că tastaturile primesc în general permisiuni multiple pentru a putea fi folosite, cerând acces la cam toate funcţiile telefonului. Astfel, în fundal, tastatura putea să acceseze anumite link-uri cu reclame şi să dea click-uri false pentru a abona utilizatorii la diverse servicii cu plată lunară. Această activitate era percepută de acele servicii drept „reală”.

Utilizatorii pot afla însă că au fost abonaţi doar atunci când vine factura, printr-un SMS sau e-mail. Secure-D, o firmă de securitate online, estimează costurile tranzacţiilor neautorizate cauzate de ai.type la 18 milioane de dolari în 13 ţări, cei din Egipt şi Brazilia fiind cei mai afectaţi de acest malware.

Google a scos ai.type din Play Store la un moment dat, însă aplicaţia era deja instalată pe mai mult de 40 de milioane de dispozitive la acel moment. Acum, aceasta se mai deghizează sub forma altor aplicaţii, precum cea de streaming de muzică Soundcloud, probabil descărcată din surse neoficiale, nu din Play Store.

Chiar dacă nu ţineţi minte să fi instalat ai.type, încercaţi să verificaţi prin telefon dacă aveţi această aplicaţie. De asemenea, dacă o aveţi, în ciuda faptului că nu aţi fost abonaţi fără voie la servicii încă, probabil că ar fi o idee bună să o dezinstalaţi pentru a evita eventuale neplăceri în viitor. Aplicaţia există în varianta standard, variantă pentru tabletă, variantă lite şi variantă plus. Toate acestea ar putea fi periculoase.