sha1:
- ef9bca86c788c1712b439a97edad1a5364c8ffad
Описание
Вредоносное приложение для ОС Android, представляющее собой стилер, замаскированный под генератор троянов удаленного доступа для ОС Android и Windows.
Принцип действия
-
При запуске запрашивает разрешения:
android.permission.READ_EXTERNAL_STORAGE
android.permission.WRITE_EXTERNAL_STORAGE
android.settings.MANAGE_APP_ALL_FILES_ACCESS_PERMISSION
android.settings.MANAGE_ALL_FILES_ACCESS_PERMISSION - Обращается к ipinfo[.]io за информацией о местоположении (IP-адрес, имя сетевого узла, город, регион, страна, координаты, индекс, временная зона).
- Отправляет системную информацию, включая логи об ошибках, а также изображения из директорий DCIM/Camera, Pictures/Screenshots Telegram-ботам, идентификаторы которых вшиты в тело трояна.