Menurut peneliti Zimperium Aazim Yaswant dan Nipun Gupta, jika penipuan layanan premium tipikal memanfaatkan teknik phishing, penipuan global spesifik ini tersembunyi di balik aplikasi Android berbahaya yang bertindak sebagai Trojan.
"Hal ini memungkinkannya memanfaatkan interaksi pengguna untuk meningkatkan penyebaran dan infeksi," kata para peneliti dalam sebuah laporan yang dikutip dari The Hacker News, Jumat (1/10/2021).
Mereka menyatakan aplikasi Android berbahaya ini tampak tidak berbahaya saat melihat deskripsi toko dan meminta izin.
Namun ada di satu titik saat pengguna ditagih bulanan untuk layanan premium yang mereka langgani tanpa sepengetahuan dan persetujuan mereka.
Seperti trojan perbankan lainnya, GriftHorse tidak mengeksploitasi kelemahan dalam sistem operasi Android, melainkan secara sosial merekayasa pengguna agar berlangganan nomor telepon mereka ke layanan SMS premium setelah mengunduh aplikasi.