Megjelent egy újfajta, különösen ravasz Android kémprogram, amely megnehezíti az eltávolítását. Ezek a kártevők általában rejtőzködnek, de ez a változat még akkor is akadályt gördít az áldozat elé, ha sikerült felfedezni.
Amikor a felhasználó megpróbálja az alkalmazást a beállítások menüből eltávolítani, a kémprogram egy jelszó bekérésére szolgáló ablakot jelenít meg. Ezt az Android „más alkalmazások felett történő megjelenítés” (overlay) engedélyével teszi meg. Mivel a jelszót a telepítő személy állította be, az áldozat nem tudja megadni, így az eltávolítás látszólag lehetetlenné válik.
Szerencsére létezik egy hatékony módszer a kémprogram kijátszására. Indítsa újra a telefont Csökkentett módban (Safe Mode). Ebben az üzemmódban csak az alapvető rendszeralkalmazások indulnak el, a később telepített appok – így a kémprogram is – inaktívak maradnak. Így a jelszavas védelem sem aktiválódik, és a kártevő a szokásos módon törölhető a beállításokból. A Csökkentett mód elérésének menete gyártónként eltérő lehet, ezért érdemes az adott készülék gyártójának útmutatását keresni.
Fontos tudni, hogy az ilyen típusú kémprogramok általában nem a hivatalos Google Play Áruházból származnak. Telepítésükhöz fizikai hozzáférés szükséges a készülékhez, valamint ismerni kell annak feloldókódját. Gyakran előfordul, hogy közeli ismerősök, akár családtagok telepítik titokban, ami súlyosan jogellenes, hiszen mindenféle titkos megfigyelés bűncselekménynek minősül.
A telepítést követően a kémprogram igyekszik láthatatlanná válni, például elrejti az ikonját. A háttérben azonban folyamatosan adatokat gyűjt és továbbít a telepítőjének, beleértve az üzeneteket, hívásnaplókat, helyadatokat és akár a fényképeket is.