כולנו סומכים על אפל וגוגל כדי להרחיק תוכנות זדוניות מחנויות האפליקציות שלה, אבל מערכת הבדיקה שבה גוגל משתמשתאפליקציות אנדרואידזקוק נואשות לביקורת. 17 אפליקציות נבדקות ופופולריות הסתירו את נוכחותן במכשירים והציגו מודעות אגרסיביות למשתמשים.
האפליקציות המדוברות מופיעות למטה ובסך הכל הורדו למעלה מ-550,000 פעמים:
מירוץ מכוניות 2019
טפט 4K (רקע 4K Full HD)
רקעים 4K HD
קורא קוד QR וסורק ברקוד פרו
File Manager Pro - מנהל כרטיס SD/סייר
VMOWO City: Speed Racing 3D
סורק ברקוד
שיקוף זרם מסך
קוד QR - סרוק וקרא ברקוד
גשש מחזור - מחזור ביוץ לנשים
קורא QR וברקוד סריקת
רקעים 4K, רקעים HD
העברת נתונים חכמה
מנהל הקבצים של Explorer
רדאר מזג האוויר היום
Mobnet.io: Big Fish Frenzy
LED שעון
כְּמוֹBitdefender מדווח, אף אחת מהאפליקציות אינה מסווגת כתוכנה זדונית, אך הדרך הטובה ביותר לסכם את מה שהם עושים היא כ"תוכנת סיכון".
מהירות אור ניתנת לריסוק
כל אפליקציה משתמשת במספר טכניקות כדי לעקוף את מערכת הבדיקה של גוגל כדי להבטיח שהיא תעבור לחנות Play. טכניקות אלו כוללות, "המתנה של 48 שעות לפני הסתרת נוכחותם במכשיר, פיצול קוד האפליקציה למספר קובצי משאבים, והשהיית הצגת מודעות עד 4 שעות לאחר התקנת האפליקציה".
לאחר מכן המודעות מוצגות באופן קבוע, אך באופן אקראי, כך שקשה מאוד לזהות דפוס. מערכת תזמון משרות משמשת כדי להחליט מתי להציג מודעה חדשה. זה יכול להיות מופעל כאשר משתמש נמצא באפליקציה ולוחץ על כפתורים, או מחוץ לאפליקציה כאשר, למשל, המכשיר אינו נעול.
להערים על גוגל לחשוב שהאפליקציות אינן זדוניות נראה כמו תרגיל להציג את עצמם כ"ממוצעים". הקבצים הנכונים מהווים חלק מהאפליקציות ונראה שהעיכוב הארוך לפני הצגת המודעות בשילוב עם האקראיות שבהן מופעלות מספיק כדי להטעות את מערכת הבדיקה. כמה ביקורות ממשתמשים סימנו את האפליקציות האלה כתוכנות פרסום, אבל הן נשארו פעילות בחנות Play ללא קשר.
Bitdefender דיווחה לגוגל על כל 17 האפליקציות והן מוסרות מהחנות.