SHA1:
- 4d2e9122e13f1864a20b1a1d673194d35141549d
Android-троянец, представляет собой программный модуль, который скачивается и запускается вредоносным приложением Android.RemoteCode.152.origin. Его загрузка выполняется с сервера, расположенного по адресу:
http://37.252.**.**:40326/sys/module/load/bd0f0f04-436c-476e-b624-86830531f9e2/
После запуска Android.Click.249.origin загружает и с использованием класса DexClassLoader запускает другой программный модуль, представляющий собой модифицированную версию рекламного SDK (Software Development Kit) под названием MobFox. Его скачивание выполняется с сервера по следующему адресу:
http://37.252.**.**:35823/sys/module/load/66788944-13d0-49dc-97ab-195dd4667000/
Этот модуль используется троянцем Android.Click.249.origin для создания рекламных баннеров, на которые он автоматически нажимает.