Πάνω από 200 apps στο Google Play store διέθεταν κακόβουλο κώδικα διαφημίσεων που μπορούσε να εμφανίζει στο κινητό τηλέφωνο διαφημίσεις εκτός εφαρμογής, να οδηγεί τους χρήστες σε ιστοσελίδες και σε app stores ή ακόμα και να κατεβάζει νέα apps σύμφωνα με την εταιρεία κυβερνοασφάλειας Check Point.

Η Check Point λέει πως ανέφερε τις κακόβουλες εφαρμογές στην Google, η οποία στη συνέχεια επιβεβαίωσε ότι απομάκρυνε από το Google Play store. Όλες αυτές οι εφαρμογές συνολικά είχαν κατέβει από το Play store σχεδόν 150 εκατομμύρια φορές πριν αφαιρεθούν από τις λίστες του.

Ο κακόβουλος κώδικας κατάφερνε να ξεγελάσει τους developers των apps ώστε να νομίζουν ότι πρόκειται για νόμιμο λογισμικό που προβάλλει σωστά διαφημίσεις εντός των apps τους.

Στην πραγματικότητα όμως έκανε πολλά περισσότερα όπως αναφέραμε. Επειδή ο κώδικας έκρυβε την πραγματική φύση του, το adware βρήκε τον τρόπο να εξαπλωθεί ευρέως σε πολλά διαφορετικά apps και games του Google Play store, μεταξύ των οποίων βρίσκονταν και πολλοί εξομοιωτές συμπεριλαμβανομένων των Snow Heavy Excavator Simulator, Real Tractor Farming Simulator, Heavy Mountain Bus Simulator 2018, Hummer taxi limo simulator, Excavator Wrecking Ball Demolition Simulator και Sea Animals Truck Transport Simulator. Ακριβώς για αυτό το λόγο, η εταιρεία Check Point ονόμασε το adware, SimBad. 

Η Google αξιολογεί τις εφαρμογές προτού συμπεριληφθούν στις λίστες του Play store και χρησιμοποιεί διάφορα εργαλεία ανίχνευσης κακόβουλου κώδικα. Παρόλα αυτά, οι διαδικασίες της φαίνεται πως δεν είναι τόσο αυστηρές ή λεπτομερείς όσο της Apple στο App Store, κάτι που αποδεικνύεται και από τα επαναλαμβανόμενα συμβάντα. Αν και η Google έχει αναμφισβήτητα σημειώσει σημαντική πρόοδο σε σχέση με το παρελθόν, φαίνεται πως o κακόβουλος κώδικας θα βρει τον δρόμο του προς τις εφαρμογές του Play store. Η εταιρεία πάντως ισχυρίζεται ότι ανιχνεύει τις κακόβουλες εφαρμογές σε ποσοστό 99% και τις αφαιρεί από το store της πριν εγκατασταθούν στις συσκευές των χρηστών.

The Verge