- SHA1: e96da20cfad50842ab59781f051fda590d231cc9 (libcutils.so)
Описание
Детектирование изначально безопасной системной библиотеки libcutils.so, которая была модифицирована таким образом, что при ее использовании любой программой происходит инициализация вредоносной библиотеки, являющейся бэкдором Android.BackDoor.3104.
Принцип действия
Библиотека расположена в /system/lib/libcutils.so. В нее была добавлена зависимость, связанная с бэкдором Android.BackDoor.3104. Поэтому каждый раз, когда какое-либо приложение использует эту библиотеку, происходит запуск трояна Android.BackDoor.3104, расположенного в /system/lib/libmtd.so.