Op een populair forum voor samenzweringstheorieën zijn advertenties verschenen die Androidtoestellen automatisch malware lieten downloaden. Dat laat beveiligingsbedrijf Zscaler weten. Gebruikers moesten het apk-bestand nog wel zelf openen. Android blokkeert echter standaard het installeren van apps uit onbetrouwbare bronnen. In het geval gebruikers deze optie uitschakelden en vervolgens de app opnieuw openden werd de "Ks Clean-app" geïnstalleerd.
Deze app laat een zogenaamde systeemmelding zien dat er een update nodig is. Gebruikers kunnen op dit scherm alleen voor "ok" kiezen, waarna er een app genaamd "Update" wordt geïnstalleerd. Hierna vraagt deze app om beheerdersrechten, waardoor het volgens Zscaler onmogelijk wordt om de malware te verwijderen. Eenmaal actief laat de app allemaal advertenties op het toestel zien. Gebruikers krijgen dan ook het advies om geen apps uit onbetrouwbare bronnen te installeren en het automatisch downloaden in de browser uit te schakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.