Các chuyên gia an ninh mạng từ Kaspersky cho biết đã xác định một ứng dụng giả mạo được tạo ra để đánh lừa người dùng, khiến họ nghĩ rằng đây là phiên bản chính thức của FaceApp. Trên thực tế, ứng dụng giả mạo này khiến thiết bị di động của nạn nhân bị nhiễm mã độc với mô-đun phần mềm quảng cáo mang tên MobiDash. Khi ứng dụng từ những nguồn không chính thức được tải xuống cài đặt, chúng sẽ báo lỗi giả và được gỡ bỏ ngay sau đó. Tiếp theo, một mô-đun độc hại trong ứng dụng sẽ được cài cắm kín đáo và bắt đầu hiển thị quảng cáo trên thiết bị của người dùng.
Theo dữ liệu điều tra, khoảng 500 người dùng đã gặp sự cố này chỉ trong hai ngày, với phát hiện đầu tiên xuất hiện vào ngày 7/7/2019. Có gần 800 mô-đun khác nhau đã được xác định. Mã độc từ ứng dụng giả mạo này được phát hiện và ngăn chặn mang tên: HEUR: AdWare.AndroidOS.Mobidash.
Những người đứng sau MobiDash thường ẩn mô-đun phần mềm quảng cáo của họ dưới vỏ bọc những ứng dụng và dịch vụ phổ biến. Người dùng không nên tải xuống các ứng dụng từ những nguồn không chính thức, đồng thời nên cài đặt các giải pháp bảo mật trên thiết bị của mình để tránh mọi thiệt hại do mã độc gây ra.
FaceApp là ứng dụng chỉnh sửa ảnh dùng trí tuệ nhân tạo đang gây bão trên cả thế giới vì có tính năng cho phép người sử dụng già hóa bản thân hàng chục tuổi. Đã có hơn 100 triệu người dùng đã tải về ứng dụng FaceApp từ các kho ứng dụng di động như Google Play, App Store. FaceApp nổi tiếng sau một đêm khi có tin FBI yêu cầu Mỹ điều tra ứng dụng đến từ Nga này do có khả năng đe dọa an ninh quốc gia và quyền riêng tư của người dùng. Trong điều khoản sử dụng, FaceApp yêu cầu quyền truy cập vào camera (để chụp ảnh) và thư viện (để lấy ảnh). Dù chưa có bằng chứng xác đáng nhưng nhiều lo ngại cho rằng ảnh người dùng có thể bị gửi về máy chủ tại Nga cho mục đích xấu.