Tietoturvayhtiö Lookout on paljastanut, että jopa yli tuhat Android-sovellusta on saman haittaohjelman saastuttamia. Osa sovelluksista on päässyt jopa Googlen Play Storeen. Haitta antaa kaappaajalle erittäin laajat käyttöoikeudet älypuhelimeen.
Kyseinen haitta on SonicSpy-vakoiluohjelma. Googlen sovelluskaupasta se löytyi osana Soniac-pikaviestisovellusta. Google poisti ohjelman kaupastaan Lookoutin palautteen jälkeen.
Soniac on Telegram-pikaviestisovelluksen muokattu versio. Sovellus kyllä toimii, mutta sen mukana tulee haittaohjelma. Tämä antaa kaappaajalle mahdollisuuden tallentaa ääntä, ottaa kuvia älypuhelimen kameralla, soittaa puheluita ja lähettää tesktiviestejä haluttuihin numeroihin. Lisäksi haitta lähettää erilaisia käyttäjän lokitietoja ja yhteystietoja kaappaajalle.
SonicSpy-perheeseen sisältyy Lookoutin mukaan kaikkiaan73 erilaista etäkomentoa. Asentuessaan haitta piilottaa itsensä. Ensimmäisen kerran tämän perheen versio havaittiin jo kesällä 2016.
Lookoutin mukaan näyttä siltä, että SonicSpy on irakilaista alkuperää.






















