Analitycy ESET w sklepie Google Play znaleźli 42 aplikacje, które wyświetlają agresywne reklamy, nawet na cały ekran. Programy znajdowały się w Google Play od roku. Gdy eksperci ESET je zidentyfikowali, mniej więcej połowa już została usunięta. Teraz już wszystkie zniknęły ze sklepu Androida. To nie znaczy, że zostały odinstalowane na każdym urządzeniu Androida. Wciąż należy je usunąć ze smartfona ręcznie, by problem z reklamami dobiegł końca.
Aplikacje podszywały się pod Google oraz Facebooka
Programy używały ikon Facebooka oraz Google. Dzięki temu nie wzbudzały podejrzeń i unikały wykrycia. Ten konkretny adware jest nawet w stanie wyświetlać reklamy wewnątrz aplikacji Facebooka. Ponadto po instalacji ich ikona znika z menu aplikacji, więc ciężej je odinstalować. Konieczne jest znalezienie ich w ustawieniach, pod poniższymi nazwami:
- com.ngocph.masterfree
- com.mghstudio.ringtonemaker
- com.hunghh.instadownloader
- com.chungit.tank1990
- com.video.downloadmasterfree
- com.massapp.instadownloader
- com.chungit.tankbattle
- com.chungit.basketball
- com.applecat.worldchampion2018
- org.minigamehouse.photoalbum
- com.mngh.tuanvn.fbvideodownloader
- com.v2social.socialdownloader
- com.hikeforig.hashtag
- com.chungit.heroesjump
- com.mp4.video.downloader
- com.videotomp4.downloader
- boxs.puzzles.Puzzlebox
- com.intatwitfb.download.videodownloader
- com.doscreenrecorder.screenrecorder
- com.toptools.allvideodownloader
- com.top1.videodownloader
- com.santastudio.headsoccer2
- com.ringtonemakerpro.ringtonemakerapp2019
- com.hugofq.solucionariodebaldor
- com.anit.bouncingball
- com.dktools.liteforfb
- net.radiogroup.tvnradio
- com.anit.bouncingball
- com.floating.tube.bymuicv
- org.cocos2dx.SpiderSolitaireGames
- games.puzzle.crosssum
- dots.yellow.craft
- com.tvngroup.ankina.reminderWater
- com.hdevs.ringtonemaker2019
- com.carlosapps.solucionariodebaldor
- com.mngh1.flatmusic
- com.tvn.app.smartnote
- com.thrtop.alldownloader
- com.anthu91.soccercard
- com.hugofq.wismichudosmildiecisiete
- com.gamebasketball.basketballperfectshot
- com.nteam.solitairefree
- com.instafollowers.hiketop
Namierzono także programistę, który odpowiadał za zawirusowane aplikacje. Nie ujawniono jego personaliów, ale wiadomo, że pochodzi z Wietnamu i tworzył aplikacje na iOS, które nie były adware’em.