Ερευνητές ασφαλείας στην Cyble αναφέρουν ένα σημαντικό banking trojan που κυκλοφορεί και απειλεί με πρόσβαση σε τραπεζικούς λογαριασμούς για την υποκλοπή χρημάτων με μια ψεύτικη ενημέρωση του Google Play Store. Φέρει την εμφάνιση ενός Play Store update και μόλις ο χρήστης το κάνει σε πηγαίνει στη σελίδα με τις ρυθμίσεις προσβασιμότητας. Όπως και διάφορα άλλα banking trojans το Antidot εξαρτάται από Accessibility υπηρεσίες για να μπορέσει να επιτελέσει τους σκοπούς του. Μόλις το κάνεις ένα ID δημιουργείται στη συσκευή σου.
Παράλληλα δημιουργεί μια σύνδεση με έναν απομακρυσμένο server προκειμένου να επιτελέσει τις κακόβουλες ενέργειές του. Δημιουργεί ένα fake παράθυρο πάνω από εφαρμογές τραπεζικής για να κλέψει τα δεδομένα σου.
Μπορεί επίσης να προβεί στο keylogging, screen recording, στην προώθηση κλήσεων, στην ανάγνωση των SMS, στην αντιγραφή επαφών και στο ξεκλείδωμα ή στο κλείδωμα της συσκευής. Εν ολίγοις μπορεί να πάρει τον πλήρη έλεγχο του κινητού σου.