Пользователи Android находятся под угрозой.
Новый "троян" может украсть деньги со счета через Google Play.
Вредоносное приложение определяется как Android.Slicer. Оно загружается не из Google Play - либо вручную со сторонних сайтов, либо приносится другими троянами. Вредонос маскируется под приложение, которое якобы оптимизирует работу смартфона.
Через некоторое время после установки, а также при включении и отключения экрана или Wi-Fi вредоносное ПО передает на сервер разработчиков IMEI смартфона, MAC-адрес Wi-Fi-адаптера, версию операционной системы и название производителя. Обратно передаются данные для показа рекламы, команды, которые открывают ссылки в браузере или в Google Play.
На смартфонах под управлением Android 4.3 и ниже вредонос скачивает руткит Android.Rootkit.40, который получает рут-доступ в системе, а значит, практически полные права в ней, в том числе возможность нажать в Google Play на кнопки "Установить" или "Купить".