Специалисты по безопасности смогли выявить новую шпионскую программу, которая разработана для операционной системы Android. Троян способен использовать API для ботов в сервисе Telegram и выходить на контрольный сервер (C&C). Это дает возможность выводить данные со смартфона пользователя. Программа TeleRAT, так же как выявленная ранее IRRAT, использует API для возможности выхода на контрольный сервер, но новая разработка ещё и ворует данные, используя C&C.
Шпионская программа выдает себя за приложение, которое индексирует число просмотров в популярном сервисе. Атака пришлась в основном на иранских обладателей смартфонов. Попав на мобильное устройство жертвы, программа получает возможность скопировать данные из буфера обмена, переслать данные из телефонной книги, делать фотографии, отправлять SMS, и даже звонить с телефона на другие номера самостоятельно.