SHA1:
- 329c2e94e8c95a0d588fed72ea7e53fe21ea7837
Описание
Вредоносная программа, распространяемая трояном-дроппером Android.BankBot.Coper.1 и устанавливаемая на Android-устройства под видом системного приложения с именем Cache plugin. Она содержит исполняемый dex-файл, выполняющий основные вредоносные функции.
Принцип действия
Программный пакет Android.BankBot.Coper.2 содержит зашифрованный алгоритмом RC4 dex-файл, расположенный в \res\raw\syxinxxjzdmhf и представляющий собой банковского трояна Android.BankBot.Coper.1.origin. Для его расшифровки используется нативная библиотека liblfxeKfnTv.so и ключ ngLlO6J4EqyiYVjCBS3psvf8kwkw6JNt. После расшифровки и запуска этого модуля значок вредоносного приложения скрывается из списка программ на главном экране.
Подробнее об Android.BankBot.Coper.1
Подробнее об Android.BankBot.Coper.2