A francia Evina kiberbiztonsági cégnek 25 olyan androidos alkalmazást sikerült beazonosítania, amelyeken keresztül facebookos bejelentkezési adatokat próbáltak megszerezni ismeretlenek. A Phone Arena által is bemutatott eset szerint az appok mindegyikét ugyanaz a személy töltötte fel a Play áruházba.
A szoftverek közt játékok, egyszerű segédeszközök, például zseblámpa, illetve olyan alkalmazás is volt, amely fájlmenedzsernek álcázta magát. A programok mindegyikébe egy rosszindulatú kódot ültetett a készítője. Ez a Facebook megnyitásakor egy adathalász oldalra navigálta a felhasználót, hogy adatokat lopjon tőle.
A történet legszomorúbb része, hogy némelyik alkalmazás közel egy éven át volt elérhető a Play áruházban, mire a Google törölte. Az Evina egyébként ezeket az appokat jelölte meg: