Фахівці з безпеки мобільних пристроїв компанії Zimperium знайшли вірус на Android, що маскується під системне оновлення.
Вірус проникає разом з додатком під назвою System Update, встановити який можна не з магазину додатків. Після того, як вірусне ПО виявилося встановленим на смартфоні, воно зв’язується з сервером Firebase, необхідним для дистанційного контролю пристрою. Згодом дані з пристрою користувача починають непомітно пересилатися на сервери. Можливості вірусу багатогранні: крадіжка повідомлень, даних про смартфон, закладок браузера, історії пошуку, запис дзвінків і звуків з мікрофона. Крім того, він може навіть знімати фотографії та відстежувати геолокацію.
Згідно з даними джерел, виявити вірусне ПО на пристрої складно, оскільки воно ховається від користувача, знижуючи при цьому обсяг споживаних мережевих даних.