Троян, названный Joker, скрывался в 24 приложениях, доступных в магазине. Вредоносную программу загрузили более 472 тысяч раз.
Вирус был скрыт в рекламу и предназначен для догрузки другого ПО на зараженные гаджеты. Дополнение имитировало взаимодействие с рекламными сайтами и собирало информацию об устройстве, копируя список контактов и текстовые сообщения.
Joker собирал смс, чтобы подписать своих жертв на премиум-подписку, используя коды авторизации, извлекаемые из текстовых сообщений при авторизации.
На данный момент жертвами трояна стали только пользователи Android. Программа была нацелена на определенные страны. В них вошли США, Австралия, Великобритания, Франция, Германия и Индия.
Как сообщают "BleepingComputer", все зараженные приложения уже удалены из Google Play Store.