SHA1-хеш:
- 766b8e0afa6db3857c8038ab1bbba31e4449d15b
Описание
Троян, функциональность которого заключается в загрузке и выполнении удаленного кода. Впервые обнаружен специалистами «Доктор Веб» в 2021 году под именем Android.DownLoader.1051.origin. В то время управлялся с сервера hxxps[:]//rgk[.]zuoyoo[.]cn.
В 2025 году стал частью семейства Android.Phantom. Актуальные версии управляются с серверов:
- hxxps[:]//fyapi[.]freeflightbird[.]com,
- hxxps[:]//cgb[.]jingongbuxiao[.]com.
Загружаемые модули:
Троян используется в связке с упаковщиком Android.Phantom.5.