Όπως μεταφέρει η γνωστή ιστοσελίδα στον τομέα της κυβερνοασφάλειας Bleeping Computer, μερικές νέες κακόβουλές εφαρμογές κατάφεραν να περάσουν τα μέτρα ασφαλείας και ανέβηκαν στο Google Play, μολύνοντας Android συσκευές με το Sharkbot trojan.
Οι εν λόγω εφαρμογές έμοιαζαν εκ πρώτης όψεως ως αθώοι file managers, κρύβοντας τον κακόβουλο κώδικα κατά την εγκατάσταση για να ξεγελάσουν την Google. Ωστόσο, μόλις η εφαρμογή έτρεχε, ο ιός κατέβαινε από μια απομακρυσμένη πηγή στο διαδίκτυο και στόχευε τις τραπεζικές εφαρμογές που ενδέχεται να είναι εγκατεστημένες στο κινητό του χρήστη, για να αποσπάσει στοιχεία και κατ’ επέκταση χρήματα.
Αναλυτικότερα, το επικίνδυνο κακόβουλο λογισμικό Sharkbot εμφάνιζε ψεύτικες φόρμες σύνδεσης πάνω από τις κανονικές των τραπεζικών εφαρμογών. Έτσι, όταν ένας χρήστης προσπαθούσε να συνδεθεί στην τράπεζά του χρησιμοποιώντας μια από αυτές τις ψεύτικες φόρμες, τα στοιχεία του αποστέλλονταν στους επιτήδειους. Μάλιστα, το κακόβουλο λογισμικό εξελίσσεται συνεχώς και έχει εμφανιστεί στο Play Store με διάφορες μορφές κατά καιρούς.