Csak úgy csinál, mintha kikapcsolna
AEgy rendkívül ötletes, de hatékony megoldást alkalmaz a felhasználók átveréséhez: úgy módosítja a rendszert, hogy átvegye az irányítást a bekapcsológomb felett – olvasható az AVG blogján.
Ezzel a technikával képes imitálni az okostelefon kikapcsolását: lejátssza az Android kikapcsolásakor megjelenő animációt. A készülék azonban valójában nem kapcsol ki, csak a kijelzője sötétül el. A telefon egyéb moduljai aktívak maradnak, a mobil képes titokban hívást indítani vagy a beépített kamerával fotót, videót rögzíteni.
Tízezer telefont fertőzött meg
Bár a kártevő az AVG szerint legalább tízezer eszközt fertőzött meg, ezek döntő többsége azonban kínai felhasználók mobiljaira települt, mivel kezdetben ázsiai appboltokban terjesztették a kártevőt. A fertőzött androidos mobilokat csak az akkumulátor kivételével lehet teljesen kikapcsolni, már ha a készülékből egyáltalán kivehető a telep, és nincs fixen beszerelve.
Zelenák János, a Secfone nevű magyar titkosítótechnológia szabadalmának feltalálója szerint a kikapcsolást szimuláló kártevő működésének kulcsa, hogy kiemelt, rootnak nevezett jogosultságot kell szereznie a futó programok között. Csak ilyen magas szintű jogosultsággal lehet olyan rendszerszintű funkciók felett átvenni a vezérlést, mint például a bekapcsológomb által indított folyamatok.