BoneSpy ve PlainGnome adı verilen bu casus yazılımlar, kullanıcı verilerini çalmak ve kullanıcıları gözetlemek için geliştirildi. Özellikle BoneSpy, trojan bulaşmış uygulamalar aracılığıyla yayılırken PlainGnome, gelişmiş özellikleriyle dikkat çekiyor.
Lookout’un raporuna göre, BoneSpy özellikle SMS mesajlarını toplama, telefon görüşmelerini kaydetme, GPS verilerini takip etme gibi özelliklere sahip. Ayrıca cihazdaki tarayıcı geçmişi, arama detayları, e-posta adresleri ve ekran görüntüleri gibi hassas veriler de casus yazılım tarafından ele geçiriliyor.
BoneSpy, genellikle sahte uygulamalar aracılığıyla kullanıcılara bulaşıyor. Bu uygulamalardan bazıları şöyle:
-Batarya şarj monitör uygulamaları
-Fotoğraf galerisi uygulamaları
-Sahte Samsung Knox uygulamaları
-“Beta” versiyon adı altında trojan yüklü Telegram uygulamaları.
Raporda, bu zararlı yazılımların Google Play üzerinden yayılmadığı belirtiliyor. Ancak, kullanıcıların bu casus yazılım içeren uygulamaları genellikle üçüncü parti web sitelerinden indirdiği düşünülüyor.
Uzmanlar, Android kullanıcılarının bilinmeyen kaynaklardan uygulama indirmek yerine güncel güvenlik yazılımlarını kullanmalarını öneriyor.