Запускает следующие shell-скрипты:
- /system/bin/sh -c getprop
- /system/bin/sh -c type su
- <Package Folder>/agencyss <Package>/com.google.android.advlib.service.AdvService
- chmod 777 <Package Folder>/agencyss
- dd if=<Package Folder>/lib/libnativeservices.so of=<Package Folder>/agencyss
- getprop
- sh
Загружает динамические библиотеки:
- Bugly
- encrypt-lib
- nativeservices
Использует следующие алгоритмы для шифрования данных:
- AES-GCM-NoPadding
- RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.