SHA1-хеши:
- e2d7ed06169d254d9a26d298d8902b14181efa17
- ea6ffa539538b86b42344fb70e9476cda5dfbd94
Описание
Троянская программа, предназначенная для работы на Android-устройствах. Ее главная функция ― незаметная загрузка и запуск других программ без участия пользователя.
Принцип действия
Android.Mixi.36.origin может располагаться в системной области ОС Android, куда его устанавливают другие вредоносные приложения или внедряют злоумышленники на этапе производства устройств. Например, троян был зафиксирован в /system/priv-app/xzsdk.apk.
Для незаметного запуска скачиваемых приложений он вызывает класс com.newcomb.ap.plink.GoPathMgr и использует утилиту Tool.SilentInstaller.7.origin, создающую виртуальное окружение. В нем происходит загрузка программ в память без их установки и ведома пользователя.