minizona что это за программа
8 приложений для Android, которые нужно удалить. Они опасны
Кто бы что ни говорил, но Google Play – это помойка. Не даром её признали самым популярным источником вредоносного софта для Android. Просто пользователи в большинстве своём доверяют официальном магазину приложений Google и скачивают оттуда любое ПО без разбору. А какой ещё у них есть выбор? Ведь их всегда учили, что скачивать APK из интернета куда опаснее. В общем, это действительно так. Но остерегаться опасных приложений в Google Play нужно всегда. По крайней мере, постфактум.
Есть как минимум 8 приложений, которые нужно удалить
Google добавила в Google Play функцию разгона загрузки приложений
Исследователи кибербезопасности из антивирусной компании McAfee обнаружили в Google Play 8 вредоносных приложений с многомиллионными загрузками. Попадая на устройства своих жертв, они скачивают получают доступ к сообщениям, а потом совершают от их имени покупки в интернете, подтверждая транзакции кодами верификации, которые приходят в виде SMS.
Вредоносные приложения для Android
Нашли вирус? Удалите его
В основном это приложения, которые потенциально высоко востребованы пользователями. Среди них есть скины для клавиатуры, фоторедакторы, приложения для создания рингтонов и др.:
Это названия пакетов приложений, то есть что-то вроде их идентификаторов. Поскольку всё это вредоносные приложения, их создатели знают, что их будут искать и бороться с ними. Поэтому они вполне могут быть готовы к тому, чтобы менять пользовательские названия приложений, которые видим мы с вами. Но это мы не можем этого отследить. Поэтому куда надёжнее с этой точки зрения отслеживать именно идентификаторы и удалять вредоносный софт по ним.
Как найти вирус на Android
Но ведь, скажете вы, на смартфоны софт устанавливается с пользовательскими названиями. Да, это так. Поэтому вам понадобится небольшая утилита, которая позволит вам эффективно выявить весь шлаковый софт, который вы себе установили, определив название их пакетов.
В красном квадрате приведен пример названия пакета
Package Name Viewer удобен тем, что позволяет не просто найти нужное приложение по названию его пакета, но и при необходимости перейти в настройки для его удаления. Для этого достаточно просто нажать на иконку приложения, как вы попадёте в соответствующий раздел системы, где сможете остановить, отключить, удалить накопленные данные, отозвать привилегии или просто стереть нежелательную программу.
Как отменить подписку на Андроиде
Лучше всего приложение именно удалить. Это наиболее действенный способ защитить себя от его активности. Однако не исключено, что оно могло подписать вас на платные абонементы, поэтому для начала проверьте свою карту на предмет неизвестных списаний, а потом просмотрите список действующих подписок в Google Play:
Если подписка оформлена через Google Play, отменить её ничего не стоит
В принципе, если подписка была оформлена через Google Play и оплата уже прошла, вы можете потребовать у Google вернуть уплаченные деньги. О том, как это делается, мы описывали в отдельной статье. Но поскольку разработчики таких приложений обычно тщательно продумывают способы воровства денег, как правило, они не используют встроенный в Google Play инструмент проведения платежей, чтобы их в случае чего не могли отозвать.
Абсолютно лишнее ПО на Андроиде, которое смело можно удалить
Каким бы емким не было встроенное хранилище и карта памяти смартфона, если не проводить их регулярную чистку, то рано или поздно доведется столкнуться с тем, что устройство начнет всячески тормозить, отказываясь делать новые фото и выдавая замкнутый цикл загрузки программ. Причем удалять стоит не только дополнительные, но и установленные по умолчанию приложения, многие из которых практически не используются, а лишь занимают память и садят аккумулятор. Поэтому стоит знать, какие приложения на Андроиде можно отключить без негативных последствий, существенно очистив память смартфона и повысив его производительность.
Какие ненужные приложения нужно удалить или отключить на смартфоне с Андроид в первую очередь, чтобы освободить память
Итак, при заполнении памяти выход один – чистить кэш, иначе мобильное устройство неизбежно превратится в цифровой архив. Конечно, эффективнее всего избавиться от медиафайлов, которые, как известно, весят больше всего. Но как быть, если не хочется расставаться с дорогим сердцу памятным контентом? Второй по результативности способ очистки после медиа сводится к удалению невостребованного софта.
Возможно, вы удивитесь, но такого в смартфонах, как правило, до 80%, а ведь все это память.
Удостовериться в этом поможет обычное приложение, анализирующее статистику использования того или иного софта, включая установленное по умолчанию ПО. И после такого анализа можно будет без зазрения совести удалить то, что действительно очень редко или вообще не используется.
Кроме того, всегда можно почистить свой смартфон от такого заводского или приобретенного интерфейса, как:
И если вы не фанат смартфонных презентаций, то можете смело избавляться от такого софта.
Поверьте, установленный по умолчанию смартфонный браузер – не приговор, ведь всегда есть возможность скачать мобильную версию любимого приложения для веб-серфинга.
У вас нет «умных» часов Samsung или Apple? И вы не собираетесь их приобретать в ближайшее время?
Конечно, всякого неликвида гораздо больше, чем может показаться изначально. Это и навязчивые сервисы Google, и целый пакет утилит для iOS-устройств, и, конечно же, китайский прошивочный софт, работающий по только разработчикам понятному принципу.
Другое дело, что далеко не всегда представляется возможным от него избавиться. И если приложения не подвергаются удалению или по каким-то причинам пользователь не спешит этого делать, то стоит хотя бы их отключить, что тоже позволит ощутимо снизить ресурсоемкость софта.
Алгоритм удаления лишних программ в 2021 году без последствий – на Самсунг, Хуавей, Xiaomi и других телефонах
Итак, решено – свободу смартфону. Но как это сделать, чтоб наверняка, ведь далеко не всегда удаление ярлыка приложения с рабочего стола гарантирует его полую деинсталляцию в системе устройства. Кроме того, в ходе ручной чистки можно случайно выбросить нужные или подвязанные файлы и потом, вообще, хлопот не оберешься.
Удаление иконки приложения с рабочего стола не гарантирует полной очистки всех его системных файлов. Именно поэтому стоит прибегать к более эффективным методам удаления
В «Настройках»
Специально для чайников был прописан этот универсальный алгоритм пошагового удаления ПО из системы мобильного устройства.
С его помощью можно быстро, легко, а самое главное, безопасно справиться с поставленной задачей, выполняя следующие действия:
Самый простой и надежный способ удаления приложений заключается в использовании обычного настроечного меню. Так, достаточно просто перейти к перечню всего используемого на смартфоне ПО и удалить лишнее
Как видите, ничего сложного, и при желании справиться с поставленной задачей сможет даже подросток. Пробуйте и вы, ведь это лучше, чем платить за эти простые действия мастеру.
С помощью CCleaner
Тот самый случай, когда оптимизатор все-таки нужен. CCleaner не только удалит невостребованное ПО, но и подчистит его «хвосты», начисто удалив все лишние файлы из системы.
Для этого нужно:
При желании можно удалить неугодное ПО с помощью популярного оптимизатора CCleaner. Для этого придется воспользоваться менеджером приложений, удалив то, что не пользуется спросом
Перед удалением пользователю может быть предложено ознакомиться с детальной информацией о приложении. Читать ее или нет – решать только вам.
Через компьютер без рут-прав
Важно помнить, что отсутствие root-прав не является поводом для того, чтобы не избавляться от надоевшего или изначально ненужного приложения. Вместо этого можно воспользоваться ПК и утилитой для удаления встроенных приложений, вроде ADB.
Для этого необходимо:
На финишном этапе останется только дождаться уведомления о том, что удаление прошло успешно. То есть и здесь нет ничего сверхъестественного – все просто и понятно.
Вы даже не представляете, насколько шустрее станет мобильное устройство после чистки лишнего ПО. И не придется удалять медиафайлы, что придется еще одним приятным бонусом
Специалисты настоятельно не рекомендуют забивать память смартфона, акцентируя внимание на том, что устройство на этом фоне будет то и дело демонстрировать различные баги и сбои. Ну а если память уже забита, то можно запросто разобраться в проблеме, используя все известные сегодня способы и приемы.
Пять типов приложений, которые лучше удалить со смартфона
Прошли те времена, когда операционную систему нужно было непрерывно улучшать, потому что не всякий производитель был в состоянии выпустить аппарат, в котором софт и железо работали слаженно.
Теперь практически любой смартфон из коробки работает если не идеально, то как минимум достойно и не нуждается в «прокачке», однако люди, несмотря на это, по-прежнему первым делом устанавливают бесполезные и даже вредные приложения, которые якобы превращают слабый девайс в настоящего монстра.
Что же это за программы, которые нуждаются в удалении?
1. «Народные» определители номера вроде GetContact и Truecaller. Они полезны, когда нужно узнать имя человека, который звонил с неизвестного номера. Однако точно так же они выдадут и ваше имя вместе с номером всем желающим. А заодно покопаются в вашей адресной книге и скопируют оттуда все данные, чтобы добавить в свою базу. Вряд ли ваши друзья будут этому рады.
4. Фонарики встроены в любую мобильную операционную систему, поэтому нет смысла скачивать еще один из магазина приложений. Многие из них требуют доступ к адресной книге, списку звонков, SMS и другим «чувствительным» разделам, писал еще в 2019 году обозреватель Forbes Зак Доффман.
5. Сканеры QR-кодов и документов. Во-первых, они интегрированы в приложение камеры и Google Диск, а во-вторых, совсем недавно в одном из таких приложений обнаружили вредоносную функциональность.
Троянское приложение для Android обходит проверки Google Bouncer
Аналитики ESET обнаружили интересный метод скрытной атаки на пользователей Android, который содержит в себе интересную особенность. В магазине приложений Google Play нам удалось обнаружить несколько приложений, которые маскировались под легитимные, но на самом деле содержали в себе другое приложение с вредоносными функциями. Это встроенное приложение называлось systemdata или resourcea.
Это второе приложение скрытно сбрасывается в память устройства из первого, но спрашивает у пользователя разрешение на установку. Оно представляется в качестве инструмента для управления настройками устройства «Manage Settings». После своей установки, приложение работает как служба в фоновом режиме.
Антивирусные продукты ESET обнаруживают приложения, которые содержат в себе это дополнительное приложение как Android/TrojanDropper.Mapin. Согласно нашим данным, на долю Индии приходится наибольшее количество заражений устройств Android этим вредоносным ПО.
Вредоносная программа представляет из себя бэкдор, который получает контроль над устройством и включает его в состав ботнета. Бэкдор использует специальный внутренний таймер для отложенного исполнения своей полезной нагрузки. Таким образом, авторы могут обмануть различные автоматические системы анализа файлов, которые могут причислить файл к подозрительным из-за его поведения. В некоторых случаях, бэкдор может ждать три дня прежде чем активировать полезную нагрузку. Скорее всего, такая мера позволяет авторам обойти механизмы проверки инструмента анализа файлов Google Bouncer, используемый Google для проверки загружаемых в Play приложений.
После активации полезной нагрузки, троян запрашивает права администратора в системе и начинает взаимодействовать со своим C&C-сервером. Android/Mapin содержит в себе различные функции, например, отображение пользователю различных уведомлений, загрузка, установка и запуск других приложений, а также получение личной информации пользователя на устройстве. В то же время, основной его функцией является отображение fullscreen-рекламы на зараженном устройстве.
Вредоносные приложения были размещены в магазине приложений Google Play в конце 2013 г. и в 2014 г. Названия приложений были различными, включая, «Hill climb racing the game», «Plants vs zombies 2», «Subway suffers», «Traffic Racer», «Temple Run 2 Zombies», «Super Hero Adventure» разработчиков TopGame24h, TopGameHit и SHSH. Точные даты загрузки приложений были 24-30 ноября 2013 г. и 22 ноября 2014 г. Согласно статистике ресурса MIXRANK, приложение Plants vs zombies 2 было загружено более 10 тыс. раз перед его удалением из магазина. В то же самое время, приложения «System optimizer», «Zombie Tsunami», «tom cat talk», «Super Hero adventure», «Classic brick game», а также вышеупомянутые приложения Google Play с вредоносными возможностями, были загружены в альтернативные магазины приложений Android теми же авторами. Такой же бэкдор был обнаружен в комплекте с другими приложениями, которые были загружены в магазин разработчиком PRStudio (не путать с prStudio) в альтернативные магазины приложений со ссылками на Google Play. Данный разработчик загрузил как минимум и пять других троянских приложений в альтернативные магазины приложений: «Candy crush» или «Jewel crush», «Racing rivals», «Super maria journey», «Zombie highway killer», «Plants vs Zombies». Эти приложения все еще доступны для скачивания из этих магазинов. Перечисленные приложения были загружены пользователями сотни раз.
Рис. Значки вредоносных приложений.
Рис. Вредоносное приложение, которое получило достаточно положительных оценок.
Рис. Еще одно приложение, получившее положительные оценки.
Существуют различные варианты исполнения вредоносной программы после того, как пользователь загрузил нелегитимное приложение. Один из вариантов предполагает, что жертве будет предложено запустить файл с вредоносной программой спустя 24 после первого исполнения загруженного приложения. Такой метод является менее подозрительным для пользователя, который считает, что запрос на запуск поступил от ОС. Другой метод подразумевает под собой выдачу мгновенного запроса пользователю. Оба варианта рассчитаны на срабатывание после изменения подключения к сети, для этого вредоносная программа регистрирует т. н. broadcast receiver в манифесте.
Рис. Регистрация т. н. broadcast receiver.
После изменения подключения, пользователю будет предложено установить «системное приложение». Само сброшенное на устройство вредоносное приложение может называться «Google Play Update» или «Manage Settings».
Рис. Вредоносное приложение маскируется под системное.
В том случае, если пользователь выбирает отмену установки, то вредоносная программа будет показывать запрос каждый раз при смене сетевого подключения. Можно предположить, что простой пользователь будет уверен в серьезности отображаемого уведомления и в какой-то момент, скорее всего, нажмет кнопку установки только чтобы избавиться от него. После запуска троян исполняется в качестве сервиса со своим зарегистрированным broadcast receiver, ожидая изменения подключения.
Когда такое изменение произойдет, троян попытается зарегистрировать себя с помощью сервиса Google Cloud Messages (GCM) для последующего получения сообщений. После этого, Android/Mapin попытается зарегистрировать зараженное устройство на сервере злоумышленников, отправляя туда такую информацию как имя пользователя, аккаунт Google, IMEI, регистрационный идентификатор (ID) и название своего пакета приложения.
Рис. Процесс регистрации устройства на сервере злоумышленников.
Для того, чтобы исключить возможность своего удаления из системы, троян требует от пользователя активировать режим администратора устройства.
Рис. Предложение пользователю об активации режима администратора устройства.
Троян сообщит на удаленный сервер об успешности активации режима администратора устройства. Как только такая операция произойдет, вредоносная программа будет показывать пользователю рекламу в полноэкранном режиме (interstitial). Такая реклама (interstitial ad) будет отображаться пользователю заново каждый раз при смене подключения. Разработка такого типа рекламы возможна с использованием легитимного AdMob SDK.
Рис. Full-screen реклама (interstitial ad).
Троян взаимодействует со своим управляющим сервером используя сервис Google Cloud Messaging (GCM). Этот сервис все чаще используется современными вредоносными программами для своих целей, через него злоумышленники могут инструктировать бот на выполнение нужных им действий.
Рис. Обрабатываемые ботом команды.
Не все функции вредоносной программы полностью реализованы в ее коде, кроме этого, не все уже реализованные функции используются. Возможно, что сама угроза все еще находится на уровне разработки и будет улучшена в будущем. Как мы уже упоминали, ее основная цель заключается в доставке агрессивной full-screen рекламы для ее отображения пользователю, маскируясь под системное приложение. Бот также может быть использован злоумышленниками для установки другого вредоносного ПО на скомпрометированное устройство.
Кроме показа рекламы, список выполняемых им вспомогательных функций достаточно обширен: изменение идентификатора publisher ID отображаемой рекламы, загрузка и запуск других приложений, отображение уведомлений пользователю, отключение режима администратора устройства, изменение адреса управляющего C&C-сервера, создание на домашнем экране Android ярлыков, которые ведут на URL-адреса загрузки приложений. После исполнения каждой задачи, полученной с помощью GCM, бот будет информировать об этом удаленный сервер с использованием протокола HTTPS.
Троянская программа была успешно загружена в магазин Google Play, поскольку содержала в себе механизм отложенной активации вредоносных функций и, таким образом, не вызвала к себе подозрений со стороны инструмента Bouncer. Интересным вопросом является и то, почему Bouncer не специализируется на статическом анализе исполняемых файлов внутри загруженных приложений. По этим причинам троянская программа свободно распространялась пользователям через официальный магазин приложений Google для Android. Вредоносная игра «Super Hero adventure» была загружена в Play Store разработчиком SHSH. Вполне возможно, что этот разработчик загрузил больше приложений в магазин Play. В конечном счете, все они были удалены из магазина, но оставались незамеченными там в течение полутора лет. Возможно, что подобные случаи стали причиной того, что в марте 2015 г. Google объявила о том, что все приложения и обновления должны проходить проверку со стороны человека.
Лучшей практикой для поддержания своего устройства в безопасности является использование только официального магазина приложений для их загрузки. Кроме этого, необходимо уделять внимание отзывам и комментариям пользователей к размещаемым там приложениям. При установке приложения следует внимательно следить за запрашиваемыми приложением правами. Если вы заметили что-либо подозрительное в поведении приложения, его можно отправить в качестве образца в антивирусную лабораторию с соответствующими комментариями о причинах отправки.
Ниже представлена информация о проанализированных нами образцах вредоносной программы.
Что такое Zenly и почему его скачивают
Приложение Zenly стало третим по счету скачиваемым приложением в России, согласно отчету аналитической компании App Annie за второй квартал 2021 года. У программы предельно простая идеология. Приложений подобного рода было очень много, но в этот раз «Check-In» концепция снова стала верхом продаж в Google Play и App Store. В статье постараюсь рассказать что это за приложение, в чем его особенности и почему нам стоит от него отказаться.
Нашумевшее приложение Zenly.
Компанию Zenly основали в Париже выпускники одной из бизнес школ. Идея абсолютно не нова, так что разработчки не скрывают, что вдохновлялись уже существующими программами. Похожие решения уже давно были на рынке, например Foursquare и Gowalla. Но по их словам, были слишком сложными для пользователя и нуждались в детальной переработке.
Дизайн приложения сделан в ярких тонах. Об этом напоминает логотип в виде разноцветного мороженого. Внутри все выглядит также ярко и броско. Так компания намекает на молодую целевую аудиторию. Встречает нас приложение с регистрации, в которой сразу рассказывает где, как и зачем можно использовать Zenly.
Дизайн приложения Zenly.
В нижней строке приложение условно разделено на 3 части: чат, карта с местонахождением друзей и личная информация. В разделе Чаты указаны ваши друзья, с которыми вы можете обменяться сообщениями, прикрепить фото или поделиться эмодзи. В разделе Карта можно управлять списком друзей или добавить новых. А подраздел Возможные друзья поможет быстро влиться в систему. В верхней части на карте находится иконка Линзы, с помощью которой можно задать настройки погоды, отследить авиарейсы, посмотреть достопримечательности города, отследить футбольные матчи на ближайших стадионах, или проверить, кто из ближнего окружения болеет коронавирусом. Если вы торопитесь к другу, можно включить отображение пробок на карте.
Дизайн карты также поддается персонализации. Существует три варианта: Zenly, Стандарт и Спутник.
Дизайн карты Zenly.
Подписывайтесь на нас в Яндекс.Дзен, там вы найдете много полезной и интересной информации, которой нет на сайте.
Идея предельно проста: делиться своей геолокацией с другими пользователями: друзьями, родными или партнерами. Область его применения абсолютно безгранична. Я использовал это приложение около недели и выделил следующие способы его применения:
Zenly отличное решение для родителей
Пожалуй, самая нужная функция этого сервиса. Где бы ни был ваш ребенок — вы будете в курсе. Так, совсем не страшно отправить чадо погулять во дворе. Можно быть четко уверенным в том, что все хорошо. НО! Я как абсолютный консерватор, не одобряю такую политику поведения. Во времена моего детства интернет уже был и в нашей семье активно им пользовались. Однако контроля за моей локацией никто не ставил. Можно было гулять весь день, но четко расчитать, что через 30 минут придут родители и надо быть дома. Настоящий тайм-менеджмент.
Родительский контроль с Zenly.
Как Zenly может помочь в путешествиях?
Пожалуй, лучшее применение для Zenly. Допустим, вы заграницей собрались на шоппинг и разошлись кто-куда. Чтобы не потеряться в незнакомом месте, вы добавляете всех друзей в приложение и не только отследить товарища, но и проконтролировать его заряд телефона, чтобы тот не оказался без связи.
Главная функция сервиса по мнению разработчиков — встреча с друзьями.
Zenly — настоящая находка для активного отдыха
Если вы собрались в поход в лес, сплавляетесь по Волге или собираете землянику в поле — Zenly великолепное решение. Всегда можно найти свою команду и не отстать от общего движения. Если же вы заметили маленький заряд батареи у друга, всегда можно принести Powerbank. В недавней статье, мой коллега Иван Герасимов рассказывал о хороших Powerbank.
Zenly поможет открыть новые локации в вашем городе
Отследите, в каких местах в городе вы бываете чаще всего с помощью Тепловой карты. Приложение показывает на карте в каких местах вы чаще бываете, помечая их в отдельный цвет. Так, вы можете оследить, где бываете чаще всего и расширить список мест, в которых еще не были. Также программа автоматически понимает, где находится ваш дом, университет или место работы.
Zenly — настоящий профессиональный инструмент
Zenly настоящая находка для пожарников или спасателей. Часто бывает так, что объект возгорания очень большой или сотрудники находятся в поисках, и тогда, приложение может сильно помочь.
В Интернете огромное количество участников пишут о том, что так удобнее видеться с друзьями, ведь всегда знаешь, где они сейчас. Я абсолютно не разделяю эту позицию и не хотел бы посвящать каждого в свое местонахождение. Не подумайте, я абсолютно против хайпа по поводу личных границ, фраз из разряда: не подходи ближе 30 см и общей тенденции к сохранению своих прав и свобод. Но, друзья! Это перебор! В комментариях к приложению я обнаружил огромное количество негодования по этому поводу, сколько уже произошло ссор в момент, когда твой друг ворвался в самый неподходящий момент. Призываю вас. Если вы используете это приложение в условиях крупных городов, не делайте сюрпризов для своих ближних. Они это не оценят.
Многие девушки в комментариях пишут, что так удалось поймать своих партнеров на измене. Язык не поворачивается назвать это качественным способом применения, а значит и оглавлять отдельным пунктом я его не стал. Слово — наш главный инструмент. Всегда можно позвонить и обсудить детали. Так, встреча будет гораздо приятнее.
А что вы думаете по поводу Zenly? Обязательно поделитесь своим мнением в нашем Телеграм чате.