Theo công ty an ninh mạng Cyble, một mã độc Trojan Android mới được phát hiện có tên OverlayPhantom đang nhắm mục tiêu hơn 180 ứng dụng ngân hàng, tài chính và tiền mã hóa tại 10 quốc gia kể từ tháng 5/2025. Phần mềm độc hại được phát tán thông qua các URL độc hại giả mạo các ứng dụng đáng tin cậy, bao gồm ID Austria và TikTok.
Sau khi được cài đặt, OverlayPhantom ngụy trang như Google Play Services và lạm dụng Dịch vụ Trợ năng (Accessibility Service) của Android để giành quyền kiểm soát thiết bị. Trojan hiển thị các lớp phủ giả mạo được thiết kế để bắt chước ứng dụng hợp pháp, thu thập tên người dùng, mật khẩu, chi tiết thẻ và mã PIN. Cyble cho biết mã độc này có thể thực thi hơn 30 lệnh từ xa, phát trực tuyến màn hình theo thời gian thực và trích xuất các thông tin đăng nhập đã thu thập. Các quốc gia bị ảnh hưởng gồm Hoa Kỳ, Australia, Đức, Pháp, Bỉ, Phần Lan, Hà Lan, Ý, Tây Ban Nha và Vương quốc Anh.