В общей сложности специалистам по борьбе с киберугрозами компании Doctor Web удалось выявить десяток приложений, в программах которых были прописаны вредоносные коды, активирующие автоматическое соединение с командным сервером и последующим получением новых компонентов.
Приложения, в которых удалось выявить вирус, относились к различным категориям программных продуктов, среди них мессенджер, программы для работы с фото и видео файлами (BeautyPlus Camera), экранные клавиатуры (Super Keyboard) и так далее.
Вирус запрашивает у владельцев устройств доступ к просмотру уведомлений, после чего получает возможность читать SMS-сообщения, отправляемые со смартфона. При этом он проводит автоматическое подключение пользователя к разнообразным дополнительным сервисам, доступ к которым осуществляется исключительно на платной основе. Устанавливаемые приложения полностью сохраняют первоначальную функциональность, но имеют скрытые возможности в виде подключения дорогостоящих услуг.
В компании Doctor Web оперативно проинформировали представителей Huawei о выявленной угрозе, и все потенциально опасные приложения в настоящий момент уже удалены из каталога фирменного магазина AppGallery.