Você pode ver a página em https://under-linux.org/content.php?...Trojan-Shylock
Você pode ver a página em https://under-linux.org/content.php?...Trojan-Shylock
Tem alguma hipótese de como esse arquivo "msg.gsm" é alterado? ou ele já vem infectado pelo fornecedor principal?
Tudo indica que ele não dá chance para ser detectado. Acho que se houvesse alguma maneira de alterá-lo, alguma possibilidade nesse sentido, somente se ele fosse detectado e identificado.
Mas parece que ele dribla os mecanismos de detecção do software e isso não ocorre. A partir daí, é um passo para a infecção.