Hãng bảo mật cho biết Cloudsota có xuất xứ từ tỉnh Quảng Đông, Trung Quốc, và đã được cài trên tablet Android giá rẻ của ít nhất 30 thương hiệu "vô danh" đến từ đất nước tỷ dân. Theo đó, khi người dùng mua phải các thiết bị này, họ có nguy cơ bị cài đặt các adware hoặc malware. Nếu thiết bị của bạn được cài ứng dụng diệt virus, trojan Cloudsota thậm chí có thể âm thầm gỡ bỏ các loại ứng dụng này.
Hậu quả mà người dùng phải gánh chịu là màn hình của họ sẽ liên tục hiển thị các quảng cáo popup. Khi khởi động máy, hình animation mặc định của Android, hình nền (wallpaper) cũng đã bị thay thế bằng cách hình có quảng cáo. Chưa hết, khi mở trình duyệt web, trang chủ của bạn cũng đã bị thay đổi để chuyển hướng truy cập sang các trang quảng cáo "trời ơi đất hỡi" mà có lẽ bạn chưa từng biết đến.
Khó chịu hơn nữa, máy của bạn có thể dính phải malware có khả năng khóa thiết bị ở chế độ demo (demo mode) khi khởi động. Chữ "Demo" được viết bằng các chữ cái màu đỏ lớn sẽ nằm ngay giữa màn hình và không tài nào xóa đi được.
Theo trang IBtimes, dựa trên điều tra của Cheetah Mobile cũng như tìm hiểu của họ, dưới đây là danh sách các thương hiệu mà người dùng nên tránh khi mua máy tính bảng Android giá rẻ.
Fusion5, Tagital, Rockchip, Yuntab, WonderMedia, Allwinner, SoftWinners, JYJ, JEJA và NATPC.
Loại trojan này được nhúng thẳng vào trong hệ điều hành, do đó, khi các chuyên gia bảo mật cố gỡ bỏ, nó lại tiếp tục xuất hiện nếu máy được khởi động lại. Cheetah Mobile dự đoán có khoảng 17.233 tablet đã được bán cho người dùng ở 150 quốc gia bị ảnh hưởng bởi trojan, tuy nhiên, rất may là trong danh sách các nước bị ảnh hưởng nhiều nhất không có Việt Nam.
Hãng bảo mật khuyên người dùng không nên mua các mẫu tablet được sản xuất bởi những thương hiệu vô danh. "Đừng mạo hiểm mua những chiếc máy tính bảng từ các nhà sản xuất vô danh chỉ để tiết kiệm chi phí" - Cheetah Mobile viết trên trang blog.