Известно, что злоумышленники маскируют троян под приложения AVITO-MMS, KupiVip или MMS Центр. Также вирус проникает в устройства при помощи соцсетей. В них людям предлагается скачать полезное приложение, под которое замаскирована вредоносная программа.
После проникновения в устройство троян включает таймер, который постоянно выводит на экран окно с просьбой выдать приложению привилегии администратора. "В случае отказа окно всплывает снова. Новый вирус распространяется, используя технику социальной инженерии: пользователей хитростью заставляют пройти по ссылке и установить якобы полезное приложение", – сообщается в блоге производителей антивируса Avast.
После получения прав приложение требует назначить его сервисом для SMS-сообщений по умолчанию. Затем оно просит данные банковской карты и прочую личную информацию. Больше всего от подобного вируса пострадали пользователи из России. Кроме того, он задел жителей США, Германии и Чехии.