Onderzoekers van antivirusbedrijf Avast hebben een nieuwe vorm van malware in Google Play gevonden die al miljoenen keren is gedownload. Het gaat onder meer om een kaartspel dat aanvankelijk legitiem oogt, maar na dertig dagen malafide gedrag vertoont.
De Avast-onderzoekers ontdekten dankzij een tip dat onder andere kaartspel Durak pas na dertig dagen adware activeert. Dit zou een nieuwe tactiek zijn van malwaremakers. Telefooneigenaren weten namelijk na al die dagen waarschijnlijk niet meer wanneer ze iets installeerden. Het zou daardoor lastiger zijn de oorzaak van de malware te achterhalen.
Volgens Avast merken telefooneigenaren pas na enkele dagen na het installeren van Durak dat er iets mis is met hun telefoon. Zo verschijnt er elke keer na het deblokkeren een advertentie, waarin bijvoorbeeld een waarschuwing is afgebeeld. Vervolgens vraagt het programma om een handeling, zo zegt Avast. In enkele gevallen ging het volgens het beveiligingsbedrijf om het installeren van applicaties die zich als antivirussoftware voordoen.
Behalve Durak gaat het volgens Avast om meer apps, zoals een IQ-test-app en een over de geschiedenis van Rusland. Opvallend daarbij is dat ze in de Play Store van Google staan, wat betekent dat Google ze goedkeurde. Door het plaatsen van malware in de applicatiewinkel kunnen in potentie talloze Androidgebruikers worden getroffen. Overigens is het niet de eerste keer dat er malware in de applicatiewinkel verschijnt.