SHA1: afc8ec603371a1520d18b007ade7cccc3f342f43
SHA256: 9e32f9d6beef3263665a5a9b27c99fcbceee533da6f936e0bd46c2e8a045e027
Троянец, загружающий на мобильные Android-устройства другие вредоносные приложения. Встроен в программу, которая во время телефонного звонка демонстрирует на экране страну, регион, а также название используемого собеседником оператора связи.
Во время своей работы Android.DownLoader.157.origin помещает в область уведомлений операционной системы ряд нотификаций, имитирующих входящие СМС и email-сообщения. В случае если пользователь нажмет на одно из этих уведомлений, троянец загружает с удаленного сервера apk-файл и вновь отображает похожую нотификацию, при этом нажатие на новое «сообщение» приводит к началу процесса установки загруженного приложения.
Скачиваемые Android.DownLoader.157.origin программы в большинстве случаев представляют собой различные вредоносные приложения, например, бэкдоры и троянцы-загрузчики.