SHA1:
- 54de7992a0e19e0bd329ea867437808588bf4f61
Android-троянец, представляющий собой jar-файл. Является компонентом вредоносного приложения Android.RemoteCode.106.origin, которое скачивает и автоматически запускает его.
Этот модуль получает адрес сервера и список браузеров из конфигурационного файла, загружаемого Android.RemoteCode.106.origin. После старта троянец соединяется с указанным адресом, добавляя к нему значение /sys/url/get/, и передает на него информацию об устройстве и первом найденном браузере из списка (в случае успешного поиска). В ответ Android.Click.200.origin получает адрес сайта, который он автоматически открывает в браузере (для этого может быть использован любой веб-обозреватель).