Запускает следующие shell-скрипты:
- getprop ro.product.cpu.abi
- sh
- su
Загружает динамические библиотеки:
- 1e1058f3-1d94-46c8-b342-0cb5513783bd
- d739d1a7-ee24-4b50-8b7f-777fa193670a
- libexec
- libexecmain
Использует следующие алгоритмы для шифрования данных:
Использует следующие алгоритмы для расшифровки данных:
Использует повышенные привилегии.
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.