Vi litar alla på Apple och Google för att hålla skadlig programvara borta från sina appbutiker, men det kontrollsystem som Google använder för Android-appar är i desperat behov av granskning.
17 kontrollerade och populära appar har gömt sin närvaro på enheter och visat aggressiva annonser för användare.
De aktuella apparna listas nedan och har totalt laddats ner över 550 000 gånger:
- Bilracing 2019
- 4K-bakgrundsbild (bakgrundsbild 4K Full HD)
- Bakgrunder 4K HD
- QR-kodläsare och streckkodsläsare Pro
- File Manager Pro - Manager SD-kort / Explorer
- VMOWO City: Speed ??Racing 3D
- Streckkodsläsare
- Screen Stream Mirroring
- QR-kod - Skanna och läs en streckkod
- Period Tracker - Cycle Ovulation Women's
- QR & streckkodsläsare
- Bakgrundsbilder 4K, bakgrunder HD
- Överför data smart
- Explorer File Manager
- Idag väderradar
- Mobnet.io: Big Fish Frenzy
- Klocka LED
Som Bitdefender rapporterar klassas ingen av apparna som skadlig kod, men det bästa sättet att sammanfatta vad de gör är som "riskprogram".
Varje app använder ett antal tekniker för att kringgå Googles kontrollsystem för att säkerställa att de kommer vidare till Play Store.
Dessa tekniker inkluderar "att vänta 48 timmar innan de gömmer sin närvaro på enheten, dela upp appens kod i flera resursfiler och hålla borta att visa annonser tills fyra timmar efter appinstallationen."
Annonser visas sedan regelbundet, men slumpmässigt, så det är väldigt svårt att upptäcka ett mönster.
Ett jobbschemaläggningssystem används för att bestämma när en ny annons eventuellt ska visas.
Detta kan utlösas när en användare finns i appen och trycker på knapparna, eller utanför appen när till exempel enheten är upplåst.
Rekommenderas av våra redaktörer
Att lura Google att tänka att apparna inte är skadliga verkar vara en övning i att presentera sig som "genomsnittliga".
De rätta filerna är en del av apparna och den långa fördröjningen innan annonser visas i kombination med slumpmässigheten hos dem som utlöses verkar räcka för att lura kontrollsystemet.
Vissa recensioner från användare har flaggat dessa appar som adware, men de förblev live i Play Store oavsett.
Bitdefender har rapporterat alla 17 appar till Google och de tas bort från butiken.