En af de største kilder til spam er i dag botnet, der består af tusinde, hvis ikke millioner af computere, der er blevet inficeret med malware, og således er blevet zombier. I et stykke tid har det været rygtet, at også smartphones er blevet del af et botnet.
En sikkerhedsekspert fra Microsoft, Terry Zink, har nu fundet det første bevis for, at Android-enheder er en del af et botnet, der udsender spam via Yahoo-mail. I forbindelse af analyse af en klassisk type spam-mail, opdagede Zink, at de alle havde beskeden “Sent from Yahoo! Mail on Android” i teksten.
Da Yahoo! Mail altid sender afsenderen ip-adresse med i mailen, kunne Zink danne sig et overblik over hvor de mange spam-mails kom fra, og det var lande som Chile, Indonesien, Libanon, Oman, Filippinerne, Rusland, Saudi Arabien, Thailand, Ukraine og Venezuela.
Fælles for de fleste af disse lande er, at befolkningen her typisk ikke har så høj en indkomst, hvilket Zink mener, er en af grundene til, at android-enheder netop i disse områder er inficeret. Når økonomien ikke er så god, så går folk ofte efter illegale udgaver af software, der ofte er inficeret med malware.
Terry Zink skrev:
I am betting that the users of those phones downloaded some malicious Android app in order to avoid paying for a legitimate version and they got more than they bargained for.
Zink anbefaler, at apps kun hentes fra godkendte kilder som for eksempel Google Play, hvor risikoen for malware er mindre.
Opdatering: Google afviser i en undersøgelse af sagen, at der skulle være tale om, at de omtalte spam-mails kommer fra Android-enheder. Zink indrømmer samtidigt, at han ikke er sikker alligevel, men antog oprindelsen. Yahoo! er gået i gang med at undesøge sagen nærmere.