وجهت الشركة الروسية لمكافحة الفيروسات دكتور ويب تحذيرا للمستخدمي أندرويد حول برمجية خبيثة تتواجد في ذاكرة الأجهزة المصابة تقوم بتشغيل نفسها في وقت مبكر من مرحلة اقلاع النظام ، الشئ الذي يقلل من احتمال حذفها، دون التعامل مع ملفات نظام الجهاز. حاليا، هذا البرنامج الخبيث أصاب أكثر من 350،000 جهاز محمول اغلبها في الصين، وبصفة اقل دول اسبانيا وايطاليا والمانيا وروسيا والبرازيل والولايات المتحدة الأمريكية وبعض دول جنوب شرق آسيا.
وقد استخدم المهاجمون تقنية غير عادية جدا، وهي وضع واحدة من مكونات التروجان في قسم اقلاع ملفات نظام التشغيل و كذا تعديل ملف init المسؤول عن تهيئة مكونات نظام التشغيل ليقوم بإعادة تنصيب نفسه من جديد عند القيام بحذفه,
هذه التروجان لا يمكنه أن ينتشر بمجرد تصفح الإنترنت أو فتح الملفات المرفقة، اذ يتطلب تدخلا من طرف من يقوم بإدخال مكونات البرمجية إلى قسم الإقلاع من ملفات النظام، ليتم تحميلها عند تشغيل الجهاز. ولذلك نصحت الشركة المستخدمين بعدم شراء هواتفهم من مصادر مجهولة، أو استخدام نسخ من نظام التشغيل من مصادر غير موثوقة.
هذه التروجان لا يمكنه أن ينتشر بمجرد تصفح الإنترنت أو فتح الملفات المرفقة، اذ يتطلب تدخلا من طرف من يقوم بإدخال مكونات البرمجية إلى قسم الإقلاع من ملفات النظام، ليتم تحميلها عند تشغيل الجهاز. ولذلك نصحت الشركة المستخدمين بعدم شراء هواتفهم من مصادر مجهولة، أو استخدام نسخ من نظام التشغيل من مصادر غير موثوقة.