SHA1:
331f9fb41112174c45b8a08d46c09c4b94b7f04e
Вредоносный программный модуль, являющийся компонентом троянца Android.Backdoor.176.origin. В зависимости от модификации последнего может распространяться в его составе как в зашифрованном, так и незашифрованном виде, а также загружаться с сервера злоумышленников. Запускается в контексте Android.Backdoor.176.origin при помощи метода DexClassLoader, после чего способен:
- незаметно устанавливать и удалять указанные вирусописателями приложения;
- отправлять СМС-сообщения;
- отслеживать количество входящих и исходящих вызовов, а также число принятых и отправленных СМС;
- показывать рекламные уведомления.
С определенной периодичностью проверяет и загружает с управляющего сервера собственные обновления.