Неколку апликации за рекламирање агресивно промовирани на Facebook како системски средства за чистење и оптимизатори за уредите со Android, привлекоа милиони корисници кои ги презедоа од Google Play Store.

Апликациите не го прават она што тврдат дека го прават, тие само прикажуваат реклами додека се обидуваат да останат на уредот што е можно подолго. За да се избегне бришење, апликациите се кријат на уредот на жртвата со менување икони и имиња, маскирање во поставките или самата Play Store.

Апликациите ја злоупотребуваат компонентата Contact Provider на Android, која им овозможува да пренесуваат податоци помеѓу уредите и онлајн услугите.

Потсистемот се повикува секогаш кога се инсталира нова апликација, така што може да ja користи за да го започне процесот на сервисирање реклами. На корисникот може да му се чини дека рекламите ги прикажува легитимна апликација што ја инсталирал.

Истражувачите на McAfee кои ги открија овие апликации велат дека корисниците не треба да ги стартуваат по инсталацијата за да гледаат реклами, бидејќи малициозниот софтвер, наречен HiddenAds, работи автоматски без никаква интеракција.

Како што коментира McAfee во извештајот, корисниците им веруваат на овие апликации бидејќи ја гледаат врската Play Store на Facebook. Ова резултираше со невообичаено голем број преземања на апликации:

EasyCleaner, com.easi.clean.ipz, 100.000+ преземања
Power Doctor, com.power.doctor.mnb, 500.000+ преземања
Super Clean, com.super.clean.zaz, 500.000+ преземања
Full Clean – Clean Cache, org.stemp.fll.clean, 1.000.000+ преземања
Fingertip Cleaner, com.fingertip.clean.cvb, 500.000+ преземања
Quick Cleaner, org.qck.cle.oyo, 1.000.000+ преземања
Keep Clean, org.clean.sys.lunch, 1.000.000+ преземања
Windy Clean, in.phone.clean.www, 500.000+ преземања
Carpet Clean, og.crp.cln.zda, 100.000+ преземања
Cool Clean, syn.clean.cool.zbc, 500.000+ преземања
Strong Clean, in.memory.sys.clean, 500.000+ преземања
Meteor Clean, org.ssl.wind.clean, 100.000+ преземања.

Повеќето од засегнатите корисници се лоцирани во Јужна Кореја, Јапонија и Бразил, но за жал апликациите стигнаа и до корисници ширум светот.

По извештајот од McAfee, тие веќе не се достапни во Play Store. Сепак, корисниците кои ги инсталирале мора рачно да ги отстранат од својот уред.

Системските средства за чистење и оптимизатори се популарни категории на софтвер и покрај малите придобивки што ги обезбедуваат. Сајбер-криминалците знаат дека голем број корисници би се обиделе со вакви решенија со цел да го продолжат животниот век на своите уреди, а често го кријат својот малициозен софтвер во таквите апликации.