SHA1:
- ce16930d3524bdf874c120c803d87548aced3fc7
Android.Sprovider.12.origin является программным модулем, в котором находится основной функционал троянца Android.Sprovider.7.
Android.Sprovider.12.origin зашифрован с использованием алгоритма DES и расположен в программных ресурсах Android.Sprovider.7. При запуске троянец проверяет, активен ли этот компонент, и, если он не работает, извлекает его и запускает.
Получив управление, троянский модуль Android.Sprovider.12.origin может выполнить следующие действия:
- скачать apk-файл и попытаться установить его стандартным способом с запросом разрешения у пользователя;
- запустить установленное приложение;
- открыть в браузере заданную злоумышленниками ссылку;
- позвонить по определенному номеру с помощью стандартного системного приложения;
- запустить стандартное системное телефонное приложение, в котором уже будет набран определенный номер;
- показать рекламу поверх окон всех приложений;
- показать рекламу в панели уведомлений;
- создать ярлык на домашнем экране;
- выполнить автообновление.