Odată mascat în aplicaţii reîmpachetate, spyware-ul denumit Triout poate să îşi ascundă prezenţa pe dispozitiv, să înregistreze convorbiri telefonice, să intercepteze mesaje scrise, să capteze conţinut video, să facă fotografii, să colecteze coordonate GPS şi să le transmită integral pe serverul de comandă şi control al atacatorului, precizează go4it.ro

Triout a apărut iniţial pe 15 mai, inclus într-o aplicaţie legitimă din GooglePlay care sugerează activităţi erotice cuplurilor. Între timp, aplicaţia nu mai poate fi accesată din Google Play, dar centrul de comandă şi control al spyware-ului continuă să fie funcţional şi în prezent.

Iată lista completă a funcţionalităţilor Triout:

Înregistrează integral fiecare apel telefonic efectuat sau primit şi îl trimite către atacator.

Monitorizează toate SMS-urile primite, atât conţinutul mesajului, cât şi expeditorul acestuia.

Are capacitatea de a se ascunde pe dispozitiv.

Trimite toate detaliile legate de apeluri, precum numele şi numărul apelantului, ziua, durata şi tipul apelului.

Transmite fiecare fotografie făcută, atât cu camera frontală, cât şi cu cea principală.

Livrează coordonatele GPS în timp real către atacator.

Aplicaţia infectată cu acest tip de malware a fost încărcată iniţial din Rusia, dar raportările cu cele mai multe victime infectate vin din Israel. Aceasta este aproape identică cu cea originală, disponibilă în magazinul Play încă din 2016,atât în ce priveşte codul, cât şi funcţionalităţile, exceptând componenta infectată, notează  go4it.ro