أوضح مجال الأمن الإلكتروني أن 25 مليون هاتف أندرويد أصيبت ببرمجية خبيثة، حيث استبدلت  نسخا جديدة تخدم الإعلانات بالبرامج الأصلية المثبتة في الجهاز مثل واتساب.

وتقوم البرمجية الخبيثة -التي أطلق عليها اسم “أجينت سميث” (العميل سميث)- باستغلال نقطة ضعف معروفة سابقا في الطريقة التي يقوم بها نظام التشغيل أندرويد بتحديث نفسه، فتعمل على نَسْخ تطبيقات شهيرة، مثل واتساب ومتصفح الإنترنت “أوبرا”، إلى الهاتف وتستبدل بتلك التطبيقات الأصلية نسخا أخرى ملغمة.

ويتركز معظم الضحايا  في الهند، حيث أصيب ما يصل إلى 15 مليون جهاز، كما يوجد أكثر من ثلاثمئة ألف جهاز مصاب بالبرمجية في الولايات المتحدة، و137 ألفا في المملكة المتحدة، مما يجعل منها أحد أخطر التهديدات التي تصيب نظام أندرويد في السنوات الأخيرة.

وتنتشر البرمجية عن طريق تحميل تطبيقات من متجر تطبيقات طرف ثالث هو 9apps.com تملكه شركة علي بابا الصينية المختصة بالتجارة الإلكترونية، وذلك بدلا من استخدام متجر تطبيقات الرسمي “غوغل بلاي”.