По сообщению сотрудников лаборатории Dr.Web, этот вирус проникает на мобильное устройство через скачанное и установленное приложение, и получает доступ к переписке из соцсетей, мобильные версии которых установлены на смартфоне. Кроме того, вирус также имеет доступ к информации о пластиковых картах владельца мобильного устройства.
Компания обращает внимание, что вредоносная программа попадает в телефон, маскируясь обыкновенным бесплатным приложением, но уже сразу после скачивания и установки на телефон вирус безвозвратно удаляет иконку приложения и работает в фоновом режиме, оставаясь для пользователя незамеченным.
Сотрудники всемирно известной компании, борющейся с некачественным софтом, отмечают, что приблизительно 400 бесплатных приложений магазина в настоящий момент заражены этим вирусом. Наибольшее число пострадавших отмечается в Великобритании и Соединённых Штатах.
Как только вредоносная программа получает доступ к телефону, она сразу же начинает извлекать информацию из мессенджеров, которые установлены практически у каждого пользователя. Это и Viber, и Instagram, и пользующийся огромной популярностью сервис обмена мгновенными текстовыми и аудиосообщениями WhatsApp.
Вирус умеет проверять наличие «антивирусников» на смартфоне и оставаться для них незаметным. Поэтому даже если пользователь считает, что удалил вирус, – не стоит делать слишком поспешных выводов.