Lookout-un hesabatına görə, BoneSpy xüsusilə SMS mesajlarını toplamaq, telefon zənglərini yazmaq, GPS məlumatlarını izləmək kimi xüsusiyyətlərə malikdir. Bundan əlavə, cihazdakı brauzer tarixi, axtarış məlumatları, e-poçt ünvanları və ekran görüntüləri kimi həssas məlumatlar da bu casus proqramı tərəfindən ələ keçirilir. BoneSpy adətən saxta tətbiqlər vasitəsilə istifadəçilərin cihazlarına yoluxur. Bu tətbiqlər arasında aşağıdakılar yer alır:
- Batareya doldurma monitorinq tətbiqləri;
- Fotoqalereya tətbiqləri;
- Saxta Samsung Knox tətbiqləri;
- “Beta” versiyası adı altında troyan yüklü Telegram tətbiqləri.
PlainGnome isə Gamaredon tərəfindən sıfırdan hazırlanmış bir casus proqramdır. Bu proqram, BoneSpy-a bənzər xüsusiyyətlərə malik olsa da, ikimərhələli quraşdırma prosesi istifadə edir. İlk mərhələdə yükləyici cihazda zərərli yükləməni yerləşdirir. Daha sonra isə məlumatların oğurlanması əməliyyatlarını yerinə yetirən payload işə düşür.
Hesabatda qeyd edilir ki, bu zərərli proqramlar Google Play üzərindən yayılmır. Ancaq istifadəçilərin bu casus proqramı ehtiva edən tətbiqləri əsasən üçüncü tərəf veb-saytlardan yüklədiyi güman edilir. Bu baxımdan, dəfələrlə vurğulandığı kimi, mütəxəssislər Android istifadəçilərinə naməlum mənbələrdən tətbiq yükləməmələrini və .apk faylları quraşdırmamalarını tövsiyə edirlər. Cihazınızın təhlükəsizliyini təmin etmək üçün yalnız rəsmi mağazalardan tətbiqləri yükləməyə diqqət yetirin.