Наибольшее число попыток заражений (почти 4 тыс. уникальных пользователей) зарегистрировано в России, за ней с большим отрывом идет Казахстан и Украина (приблизительно 300 пользователей в каждой стране. Основным каналом распространения является социальная сеть «ВКонтакте» – злоумышленники поддерживают в ней специальные группы, предлагающие пользователям Android скачать взломанные версии популярных приложений. Вместе с ожидаемой программой жертва получает установочный пакет троянца.
После запуска Podec запрашивает права администратора, чтобы укорениться на устройстве и предотвратить свое удаление пользователем или защитными решениями. В случае отказа троянец повторяет свой запрос до тех пор, пока не достигнет желаемого – нормальная работа с устройством при этом фактически невозможна. Получив права, зловред может прибегнуть к одному из сценариев в зависимости от настроек в конфигурационном файле: к примеру, начать простейшую DDoS-атаку или же без ведома владельца устройства подписать его на платные сервисы. Как показал анализ, авторы троянца пользуются услугами сервиса по ручному распознаванию текста на изображениях. В результате жертва оказывается подписана на платную услугу, о чем узнает только по списанию средств со счета.
Троянец находится в активной разработке. Код постоянно обновляется, появляются новые возможности, некоторые из которых пока даже не используются, перерабатывается архитектура модулей. Специалисты предупреждают, что скоро пользователи могут столкнуться с новой, более опасной версией.