SHA1:
- bcda51ede8c3f422f2a0543ff7ccb55bd593b6ff
Троянская программа, работающая на мобильных Android-устройствах. Она была обнаружена в прошивках ряда смартфонов. Ее основное предназначение – незаметная загрузка и установка приложений, однако она может выполнять и другие вредоносные действия.
Android.Sprovider.7 отслеживает наступление системного события android.intent.action.USER_PRESENT и начинает работу после того, как пользователь выводит устройство из режима блокировки экрана. Далее троянец проверяет, активен ли его вспомогательный программный модуль (Android.Sprovider.12.origin), который в зашифрованном виде хранится в ресурсах вредоносного приложения. Если он не работает, Android.Sprovider.7 извлекает его из своих ресурсов и запускает. В этом компоненте сосредоточен основной функционал троянца.