Kukapa ei haluaisi ilmaisia lenkkareita tai keikkalippuja? On kuitenkin hyvä muistaa, että mikään ei ole tässä maailmassa täysin ilmaista.

White Ops -tietoturvayhtiö havaitsi, että Google on poistanut joukon Android-sovelluksia, joiden kerrottiin olevan osa bottihuijausvyyhtiä, uutisoi ZDNet.

Terracotaksi nimetty bottiverkosto toimii siten, että se pyrkii murtautumaan käyttäjän puhelimeen Google Play -kaupasta ladattavien sovellusten kautta. Usein nämä sovellukset lupailevat lataajalleen ilmaisia tuotteita, kuten kenkiä sekä kuponkeja ja lippuja.

Lataajalle kerrotaan, että hän saa ilmaiset tuotteensa parissa viikossa. Tuona aikana sovellusta ei saa poistaa laitteelta.

Todellisuudessa sovelluksen kautta ilmaistuotteita odottavan uhrin puhelimelle ladataan WebView-selain, joka on käytännössä kevennetty versio Google Chromesta. Selainta ei näytetä käyttäjälle, mutta se lataa salaa verkkoon mainoksia keräten samalla tuloja tekaistujen mainosten katseluiden kautta.

White Opsin mukaan Terracotta muodostaa massiivisen ja monimutkaisen verkoston. Yhtiön mukaan bottiverkosto latasi kesäkuun viimeisellä viikolla enemmän kuin 2 miljardia mainosta verkkoon 65 000 saastuneen puhelimen avulla.

Käyttäjälle haittaohjelma näkyy lähinnä akkukeston lyhentymisenä.