Bill Shocker est en fait un SDK capable d'infecter des applications mobiles dont certaines, comme Tencent QQ Messenger et Sohu News, s'avèrent très populaires dans le pays. Les versions vérolées de ces applications sont ensuite distribuées via des boutiques d'applications tierces ou des canaux d'installation et de vente au détail, précise NQ Mobile.
Une fois présent sur le terminal d'une victime, Bill Shocker est ensuite à même d'envoyer des messages SMS vers des numéros surtaxés sans que le propriétaire du téléphone puisse s'en rendre compte. Il autorise également un accès à distance sur les données présentes sur le terminal et peut prendre contrôle de la navigation.
Le malware transforme ensuite le terminal en poste zombie, ce dernier rejoignant un réseau botnet. La menace est donc à prendre au sérieux d'autant que Bill Shocker semble capable de se mettre à jour automatiquement et de s'étendre à d'autres applications.