Khi người dùng cài đặt, chúng hiển thị các băng rôn quảng cáo trên màn hình chủ của điện thoại thông minh ngay cả khi các ứng dụng này đã đóng lại.
Để minh chứng, MarsDae - thư viện độc hại vừa được các nhà nghiên cứu an ninh của Sophos phát hiện. Phần mềm này được tích hợp vào không dưới 47 ứng dụng được tải về hơn 6 triệu lần. Một khi các ứng dụng được cài đặt, người dùng bị “sốc” khi thấy các băng rôn quảng cáo xuất hiện trên màn hình Home của điện thoại mà họ sở hữu.
Đặc biệt, phần mềm quảng cáo rất “ngoan cường”. Thậm chí ngay cả khi người dùng đã đóng ứng dụng, chúng vẫn hiển thị trở lại màn hình của thiết bị sau một vài giây. Các nhà phát triển của phần mềm quảng cáo này đã lên kế hoạch nhân rộng quá trình xuất hiện khiến băng rôn quảng cáo được kích hoạt liên tục. Hiện hầu hết các ứng dụng này đã bị được xóa khỏi cửa hàng Play Store.
Tuy nhiên, các “hiệu sách” độc hại Android đang có xu hướng bùng nổ. Cách đây vài ngày, các nhà nghiên cứu của Trend Micro đã phát hiện ra sự tồn tại của "Xavier", thư viện quảng cáo ẩn chứa phần mềm gián điệp có khả năng đánh cắp các thông tin trên thiết bị đầu cuối. Thư viện này cũng có thể tải về và cài đặt các ứng dụng độc hại khác.
Theo Trend Micro, Xavier đã “giấu” hơn 800 ứng dụng được tải về hàng triệu lần trên Play Store, trong đó có “Phone tracker by GPS” - phần mềm định vị người thân.