N - ellopja a hitelkártya adatait, vírusok
Android.BankBot.21.origin - olyan trójai célja, hogy ellopja információkat a felhasználóktól a hitelkártyát használni, valamint, hogy küldeni és lehallgatott SMS üzeneteket.
Spreading rosszindulatú alkalmazás álcázott lejátszó Adobe Flash Player.
Miután telepítette és elindította a trójai megkísérli megszerezni hitelesítő mobilkészülék rendszergazda. Ezekre a célokra, akkor időközönként 0,1 másodperc mutat megfelelő rendszer kérésére, és így nem teszi lehetővé a felhasználó számára, hogy megszakítja a műveletet. Emiatt a rosszindulatú program maga nyújt egyfajta védelmet az esetleges eltávolítását a jövőben.

Ahhoz, hogy a számlázási információk által használt hitelkártyát, Android.BankBot.21.origin ellenőrizze aktívan hogy a mobileszköz Google Play alkalmazás ablakában. Ha az ablak aktív, a malware utánozza a formanyomtatvány kártyák kötve egy felhasználói fiókot.



Egyértelmű, hogy az összes bevitt áldozata információk:
Ez egy szervernek továbbítjuk tartozó támadók. Szintén ezen a szerveren van küldve, és különböző információkat a fertőzött mobil eszköz, mint például:
- modell neve;
- IMEI-azonosító;
- operációs rendszer verziója;
- telepített alkalmazások listája;
- a tartalmát az összes rendelkezésre álló SMS-t.

Amellett, hogy ellopja az értékes Android.BankBot.21.origin pénzügyi információkat is nyújt számos egyéb tevékenységek, fogadó parancsokat a támadók, hogy ellenőrizzék a szerver, valamint útján rövid üzeneteket. Különösen a trójai képes elfogni a bejövő SMS, vagy hogy üzeneteket küld a megadott szöveget egy megadott telefonszámra.
Feltehetően ez a malware lehet használni a bűnözők, hogy automatikusan pénzfelvételi a bankszámlák érintett felhasználók Android készülékek.