Beveiligingsbedrijf Check Point heeft naar eigen zeggen 22 kwaadaardige zaklamp-apps in de Play Store ontdekt, die inmiddels door Google zijn verwijderd. De Android-apps toonden advertenties aan gebruikers ondanks dat deze waren uitgeschakeld.
Het bedrijf schrijft in een analyse dat de apps gebruikmaken van een kwaadaardige sdk die de naam Solid draagt. Deze heeft twee functies. De eerste is het verbergen van het icoon van de app, nadat deze voor het eerst is opgestart. De tweede functie is het tonen van advertenties, wat ook buiten de app gebeurt. Google heeft de betreffende apps uit de Play Store verwijderd, nadat het door Check Point op de hoogte was gesteld.
Volgens het bedrijf zijn er verschillende gebeurtenissen die het tonen van advertenties triggeren. Voorbeelden daarvan zijn het vergrendelen van het scherm, het beëindigen van een oproep en het aansluiten van een oplader. Deze functies van de sdk zouden geactiveerd worden zodra de app verbinding maakt met een command and control-server. Gebruikers konden ervoor kiezen advertenties uit te schakelen, maar deze instelling werd genegeerd.
Het tonen van advertenties is niet gebonden aan activiteit van de apps, waardoor het voor gebruikers moeilijk is vast te stellen waar ze vandaan komen. Check Point heeft een schatting gemaakt op basis van het aantal downloads en komt uit op minimaal 1,5 miljoen downloads. Een package met de naam Solid Union Call Recorder was verantwoordelijk voor de meeste downloads, ongeveer een miljoen.