Антивирусной компанией Symantec обнаружен новый троянский код под Android, модифицирующий программный код при каждом скачивании во избежание обнаружения его антивирусными программами.
Работает данный механизм модификации кода на сервере дистрибуции. С него распространяется троян и модифицируются определенные модули трояна. Это происходит для гарантии того, что получатели получают уникальный набор программного кода. От локального полиморфизма данный механизм отличается тем, что модифицируется код при каждом запуске программы.
В компании Symantec заявили, что обнаружено несколького вариантов этого троянца и определили новое семейство, как «Android.Opfake». При этом распространяются они с российских серверов.