Вредонос ворует контакты, сообщения, меняет настройки, а также следит за перемещением юзера. Об этом уведомили в компании ESET, занимающейся разработкой вирусов.
Эксперты поведали, что троянский вирус способен управлять зараженным Android-устройством через бот в мессенджере Telegram. Вредоносная программа, контролируемая хакерами, перехватывает и отправляет сообщения, совершает вызовы, делает скрины, делает аудиозаписи, а также меняет настройки гаджета и определяет местоположение аппарата.
В компании акцентировали внимание на том, что троян распространяется с помощью неофициальных магазинов Android-приложений. Примечательно, что в Google Play вируса нет. Вредонос успешно прячется за приложениями, которые обещают бесплатный интернет, биткоины, накрутку подписчиков в социальных сетях.
После того, как вирусная программа устанавливается на устройстве, приходит уведомление, что программа удалена, но на самом деле вирус продолжает функционировать и похищать информацию. Интересно, что большее количество заражений замечено в Иране.