SHA1:
1418d0c6f3e230ceeccb405d26a82ccc0a488ca2
Вредоносная программа, работающая на мобильных устройствах под управлением ОС Android. Является исполняемым elf-файлом, который под именем .rt_bridge копируется в системный каталог /system/xbin троянцем Android.Backdoor.176.origin. Вместе с вредоносным приложением Android.Rootkit.2 представляет собой аналог утилиты su.
При запуске троянец проверяет, какой процесс инициализировал его работу, для чего вычисляет MD5 от /proc/%pid%/cmdline, где %pid% - идентификатор родительского процесса. Если данный процесс есть в списке разрешенных (хранящемся в /data/local/.bridge), Android.Rootkit.1 запускает root-терминал, который используется в дальнейшей работе вредоносного приложения Android.Backdoor.176.origin.