После проникновения на смартфон или планшет жертвы троян незаметно скачивает и запускает дополнительные модули, включая рекламные плагины. С их помощью вредоносная программа загружает невидимые объявления и нажимает на них. В результате, злоумышленники получают определенное денежное вознаграждение.

Читайте также: Правоохранители закрыли самый опасный сайт в мире

Вирус сотрудничает с мобильной маркетинговой сетью AppLovin, через которую также загружает рекламные объявления для получения дополнительного дохода.

После первого запуска инфицированного приложения троян автоматически начинает работу через определенные интервалы времени и самостоятельно активируется после каждой перезагрузки мобильного устройства. Для работы вируса не нужно, чтобы владелец смартфона или планшета постоянно использовал сначала зараженную программу.

На сегодняшний день приложения с трояном были загружены из магазина Google Play в общей сложности более 6,5 миллионов раз. "Доктор Веб" уже передал в Google сведения об этих программах.