Android.SpyEye.1 представляет собой банковского троянца, работающего в ОС Android. Предназначен для кражи конфиденциальных сведений, таких как mTAN-коды, содержащихся в СМС-сообщениях, поступающих пользователям от систем «банк-клиент» при выполнении денежных транзакций.
Распространяется злоумышленниками под видом приложения, которое необходимо установить для корректной работы с финансовыми услугами.
После установки троянец не виден в списке приложений на главном экране мобильного устройства, и обнаружить его можно лишь в системном меню ОС, где вредоносная программа отображается под именем «Система» или «System».
После активации Android.SpyEye.1 начинает отслеживать все входящие СМС-сообщения и перенаправлять их на удаленный сервер, адрес которого содержится в специальном конфигурационном xml-файле.