حذّر باحثون أمنيون من البرمجيات الضارة فيما يقرب من خمسة ملايين هاتف أندرويد في جميع أنحاء العالم، بعد تثبيت برمجيات RottenSys الضارة، على هواتف لعلامات تجارية شهيرة مثل سامسونغ وشاومي وهواوي وأوبو وفيفو وجيوني، ما يسمح للمخترقين والبرمجيات الخبيثة بالتسلل إلى نظام أندرويد. ووفق شركة Check Point Mobile Security المتخصصة في أمن المعلومات فإن تثبيت RottenSys يحدث بعد خروج الأجهزة من المصانع الأصلية. وتقع الشبهة على شركة تيان باي الصينية، الموزع الرسمي للأجهزة التي بشتبه في تثبيت البرمجيات الخبيثة بها، رغم أن مصدرها لم يتأكد بعد. وتظل برمجيات RottenSys متخفية بعد التثبيت على شكل مكون لنظام لخدمة Wi-Fi. وتبقى خاملةً بضعةِ أيام حتى بعد التهيئة الأولية للجهاز، قبل الاتصال بالخوادم البعيدة وتنزيل برامج إعلانية دون إبلاغ المستخدم، وتعرض الإعلانات في التطبيقات وصفحات الويب، وغالباً ما تستبدل الإعلانات الأصلية. وذكر باحثو Check Point Security أن برمجيات RottenSys الخبيثة بدأت في الانتشار منذ سبتمبر 2016. وبحلول 12 مارس 2018، اكتشفوا وجود 4.96 مليون جهاز مصاب بالفعل، مع أكثر من 115 ألف من الأرباح التي حققها المخترقون خلال الفترة 3-12 مارس فقط. لكن الخطر الأكبر يكمن في الاستخدام الضار، ونظراً لأن RottenSys مضمّنة في نظام التشغيل ولديها إمكانية الوصول إلى أذونات أندرويد؛ يمكن استخدامها أيضاً لأية أنشطة أخرى، وذلك باستخدام الطريقة نفسها لعرض الإعلانات. وفي بعض الحالات تم اكتشاف أن RottenSys نجحت في تنزيل تطبيقات خبيثة من شأنها تغيير عمل واجهة الاستخدام. ولا يمكن تحديد موقع المعلومات المتعلقة بالمخترقين، ولا يمكن تأكيد تورّط أي من موظفي تيان باي في تلك الحملة الخبيثة، أو إذا كانت الشركة أُصيبت بنوعٍ من الهجوم لإدراج البرامج الضارة في أنظمتها. كما أن الشركات المصنّعة لم تتحدث عن الأمر حتى ذلك الحين.