SHA1:
- 5430a8a02e4810ce9624500454c648efe9cedce4
Вредоносная программа, работающая на смартфонах и планшетах под управлением ОС Android. Ее основная функция – показ рекламы при включении экрана зараженного устройства.
Android.HiddenAds.752 маскируется под системное приложение. Его может устанавливать троянец Android.DownLoader.828.origin, предварительно скачав с сервера https://cdn.***rr.us.
После первого запуска Android.HiddenAds.752 несколько секунд демонстрирует процесс старта приложения, после чего закрывает свое окно и удаляет значок из списка программ главного экрана. Для обеспечения автозагрузки троянец отслеживает следующие системные события:
- android.net.conn.CONNECTIVITY_CHANGE – подключение или отключение от Интернета;
- android.intent.action.BOOT_COMPLETED – загрузка операционной системы.
После успешного запуска Android.HiddenAds.752 регистрирует широковещательный приемник, контролирующий включение экрана устройства, на получение системного события android.intent.action.SCREEN_ON. Каждый раз, когда экран зараженного смартфона или планшета становится активным, троянец загружает и показывает рекламу с использованием класса com.google.android.gms.ads.InterstitialAd.