SHA1:
- 0b68c9bc12bb4b1450abe0b3cd9a2fc76f45aa2a
Детектирование специализированного SDK (Software Development Kit — набора средств разработки) com.navigine.geodatasdk, предназначенного для скрытого слежения за местоположением и перемещением пользователей. Данный SDK встречается в некоторых версиях приложения Lucky Patcher, позволяющего взламывать другие программы. Однако потенциально он может быть встроен и в иное ПО.
Tool.GPSTracker.1.origin запускается в процессе использования приложения, в которое он встроен, а также автоматически при включении Android-устройства. Далее он начинает периодически записывать данные геолокации (по умолчанию раз в минуту) и отправлять собранную информацию на удаленный сервер (по умолчанию раз в час). Передача данных выполняется на заданный разработчиком программы сервер. Если он не указан, по умолчанию используется сервер hxxps[:]//api[.]navigine[.]com.