PeiBackdoor.c
Code explicitly mentions malware/backdoorQuoted hidden-dotfile path literal
SHA-25624eccd145507fbf70e982d14b1922cb0183557de2d26bbcf18a6b05bcde247a2
MaleculeO(Er₂)
Evidence
29#pragma section(".conf", read, write)
54 // backdoor image base (might be set by infector)
55 0
56};