За изграждането на ботнета се използва рекламен софтуер.Хакерите използват компютърния вирус RottenSys за създаването на ботнет, в който вече участват около 5 милиона Android устройства. В сегашната си версия, мрежата от софтуерни роботи се използва за показването на натрапчива реклама. Но специалистите на компанията Check Point откриха в кода използването на нов модул, написан на програмния език Lua, с помощта на който заразените устройства се обединяват в една обща гигантска бот мрежа.
Новият подход предоставя на киберпрестъпниците многократно по-големи възможности, отколкото обикновеното показване на реклами. Става възможно скрито инсталиране на други приложения и автоматизиране на потребителския интерфейс.
RottenSys се е появил през месец септември 2016 година и се е използвал само за показване на натрапчива реклама. Но с течение на времето броят на заразените устройства бавно се увеличаваше и достигна 4 964 460 устройства.
Lua компонентът, даващ възможност за хакерите да получат достъп върху тези заразени устройства е добавен в RottenSys миналия месец. Засега вредоносната програма се разпространява само на територията на Китай. Неговата скорост на разпространение превишава скоростта на повечето познати към днешен ден подобни зарази.