Специалисты «Доктор Веб» обнаружили в каталоге Google Play малварь, позволявшую дистанционно управлять инфицированными Android-устройствами и следить за пользователями. Вредоносная программа получила идентификатор Android.Backdoor.736.origin и распространялась под видом приложения OpenGL Plugin, якобы предназначенного для проверки версии графического интерфейса OpenGL ES и загрузки его обновлений. При запуске малварь запрашивает доступ к нескольким важным системным разрешениям, которые позволят ему собирать конфиденциальную информацию и работать с файловой системой. Кроме того, пытается получить допуск к показу экранных форм поверх интерфейса других программ: В окне вредоносного приложения имеется кнопка для «проверки» обновлений OpenGL ES. После ее нажатия троян имитирует процесс поиска новых версий OpenGL ES, однако на самом деле никаких проверок он, конечно, не выполняет и лишь вводит пользователя в заблуждение. После того как жертва закрывает окно приложения, бэкдо