Wirus o nazwie Escobar, bo o nim mowa, właśnie został wykryty przez ekspertów Cyble Research Labs. Jak ujawnili, Escobar to nowa, ulepszona wersja trojana Aberebot, który zidentyfikowano w połowie ub. r. Był to wyjątkowo aktywny i szkodliwy malware, bowiem jego obecność odnotowano w 140 instytucjach finansowych z 18 krajów.
Escobar podszywa się pod znaną markę McAfee (używa jej w nazwie pliku McAfee9412.apk) i - podobnie jak inne trojany bankowe - nakłada fałszywe formularze logowania na ekran telefonu, aby nakłonić użytkownika do podania danych uwierzytelniających do aplikacji bankowości elektronicznej lub innych stron internetowych zorientowanych finansowo. Malware potrafi wykraść z zainfekowanego telefonu niemal wszystko: dane kontaktowe, treść SMS-ów, pliki, dzienniki połączeń, w tym też kody uwierzytelniania wieloskładnikowego. Ponadto może też przejąć kontrolę nad zainfekowanymi urządzeniami z Androidem, nagrywając dźwięk i robiąc zdjęcia.