Androidanvändare har under den senaste tiden plågats av att flera av de appar som de laddar ner via Google Play egentligen är aggressiv adware. När appen installerats på enheten gömmer den sig dessutom väl och blir därmed svår att upptäcka.

Teckna din prenumeration på Aktuell Säkerhet här 

Apparna kan ge sken av att exempelvis vara läsare för QR-koder, backuplösningar, bildredigerare eller verktyg för att ha koll på tidszoner.

Normalt visas alla nedladdade appar i en ”app tray”, men flera av de bedrägliga apparna syns inte där. I andra fall visas de men då under generiska namn som får användaren att tro att de följde med telefonen vid köpet. Enligt Google Play Market har användare av över 1,3 miljoner mobila enheter laddat ned minst en av de bedrägliga apparna.

Sophoslabs skriver i ett pressmeddelande att de identifierat femton appar som har laddats ner i god tro, men som i själva verket är aggressiv adware.

”Flash On Calls & Messages, Read QR Code, Find Your Phone, PhotoBackground och Image Magic är några exempel på appar som gömmer sig i telefonen och i själva verket är adware”, skriver de.

– För en användare som inte har djupare teknisk kunskap kan det vara svårt att identifiera och få bort den här typen av program. Efter SophosLabs varning har de aktuella apparna nu tagits bort från Play Market men det kan mycket väl finnas andra som ännu inte upptäckts, säger Per Söderqvist, säkerhetsexpert på Sophos.

– Mängden appar och inte minst mer eller mindre seriösa tredjepartsleverantörer gör det svårt att kontrollera kvaliteten på utbudet i Google Play. Även om det kan stanna vid att användaren får påträngande reklam till sig är detta ytterligare en varning om att appar i Google Play inte per automatik är säkra.