Menurut Kaspersky, kedua aplikasi tersebut terinfeksi oleh SDK periklanan “Coral SDK”, yang menggunakan steganografi gambar untuk mengunduh muatan tahap kedua, shellPlugin, dengan tampilan gambar PNG yang tidak berbahaya, dan pengaburan untuk menyembunyikan aktivitas jahatnya.
Google menyatakan bahwa mereka sedang menyelidiki aplikasi yang dilaporkan dan mengetahuinya.
Kontributor : Damai Lestari