SHA1-хеш:
- f347afa9e35dbbfc27f5aa3f27ef2fd22e628909
Описание
Shell-скрипт для загрузки и установки Android.Pandora.2 или его модификаций, имя файла: .tmp.sh.
Принцип действия
Загружает необходимые для работы программы и вредоносные модули с серверов:
- hxxp://195[.]154.168[.]94
- hxxp://fadfatest[.]pneydn[.]com:8080
Копирует загруженные файлы в системный раздел.
Добавляет в .sh-файлы системных сервисов на устройстве строку, запускающую троян: /system/bin/supervisord -c /system/bin/s.conf &
Запускает троян Android.Pandora.2.