Cuando la víctima se ha logado y los criminales han obtenido las claves de acceso, se desencadena el comportamiento malicioso. El troyano aprovecha el permiso de Accesibilidad para imitar los toques en la pantalla del usuario, lo que le permite automatizar transferencias de dinero desde la cuenta de PayPal de la víctima hasta otra controlada por los cibercriminales.

«Todo el proceso toma alrededor de cinco segundos, y para un usuario desprevenido, no hay una manera viable de intervenir a tiempo», explica Lukas Stefanko, analista de malware de ESET.

Para evitar ser una víctima de este tipo de malware, lo mejor es no descargar apps de tiendas de terceros y también tener cuidado con las aplicaciones de Google Play, ya que puede haber virus ocultos. Lee siempre los comentarios de los usuarios antes de instalar una app en tu móvil.