A Play Áruház eddigi egyik legsúlyosabb biztonsági incidenséről számolt be a Dr.Web biztonsági cég, a tudomása szerint százkettő androidos app és játék által használt SpinkOk szoftverfejlesztői készlet titokban kémkedik a felhasználók után. A kártevővel fertőzött termékek jó ideje elérhetőek voltak a programboltból, a javukat törölte a Google, összesen olyan 421 millió telepítést tudtak felmutatni.
A SpinOK elsőre legitim marketinges eszköznek tűnik, minijátékokkal próbálja fenntartani a mobilozók érdeklődését a használt appok iránt. Az már valószínűleg nem volt benne a brosúrájában, hogy emellett titokban képes átnézni az eszközök háttértárait, elküldheti a rajtuk talált állományokat a bűnözők szervereire, továbbá elérheti és felülírhatja az Android vágólapját is. A legutóbbi például jelszólopásra, kriptopénztárcák azonosítóinak észrevétlen lecserélésére használható.
Az érintett appok és játékok fejlesztői feltehetően nem tudták, hogy kártevő modult építettek a termékeikbe, ellátóláncbeli támadásnak tűnik a helyzet.