Metoden kräver att en användare lurar sig själv att installera en illasinnad app på en Android-telefon eller surfplatta. När appen är installerad utnyttjar den skadlig kod för att läsa av vad som visas på skärmen – till exempel engångskoder och andra känsliga uppgifter – och skickar vidare denna information till angriparna.
Liknar attackmetod från 2023
Ars Technica påpekar att tekniken liknar en attackmetod från 2023, då webbläsartillverkare svarade genom att begränsa användningen av iframes för att minska risken.










.jpg?w=480&action=fill&sh=c9639)












