Запускает следующие shell-скрипты:
- <Package Folder>/app_MyLibs/libMyCore3.so --dir=<Package Folder> --url=http://sjrank.ludashi.com/other/uninst.php?action=index&appver=156&mid=a985f56cec9572c0881cd19b962c7c16&channel=360xingche --port=36442 --pname=benchmark:unin --daemon
- <Package Folder>/files/DaemonServer -s <Package Folder>/lib/ -n runServer -p startservice -n <Package>/com.taobao.accs.ChannelService --user 0 -f <Package Folder> -t 600 -c agoo.pid -P <Package Folder> -K 1009527 -U tb_accs_eudemon_1.1.3 -L http://agoodm.m.taobao.com/agoo/report -D {"package":"<Package>","appKey":"umeng:582988138f4a9d129500017c","utdid":"W83AeIsukIEDAGdzx1Hy1fe3","sdkVersion":"221"} -I agoodm.m.taobao.com -O 80 -T -Z
- <Package Folder>/files/gdaemon_20161017 0 <Package>/<Package>.pushserver.getui.GetuiPushService 25096 300 0
- <Package Folder>/lib/libldsdaemon_2.so <Package Folder>/daemon.pid <Package>/.daemon.DaemonReceiver 0 /storage/emulated/0/Android/data/<Package>/files/LudashiErase <Package Folder>/ http://sjrank.ludashi.com/other/uninst.php?action=index&appver=156&mid=a985f56cec9572c0881cd19b962c7c16&channel=360xingche /murl?os=Android 4.3.1&chanel=360xingche&source=new&vendor=<System Property>&mid=a985f56cec9572c0881cd19b962c7c16&type=uninstall_silent&modal=<System Property>&appver=156
- cat /sys/class/net/wlan0/address
- chmod 500 <Package Folder>/files/DaemonServer
- chmod 700 <Package Folder>/files/gdaemon_20161017
- chmod 755 <Package Folder>/app_MyLibs/libMyCore3.so
- grep 3797
- ls /sys/class/thermal
- mount
- ps
- sh
- sh -c <Package Folder>/lib/libldsdaemon_2.so <Package Folder>/daemon.pid <Package>/.daemon.DaemonReceiver 0 /storage/emulated/0/Android/data/<Package>/files/LudashiErase <Package Folder>/ http://sjrank.ludashi.com/other/uninst.php?action=index&appver=156&mid=a985f56cec9572c0881cd19b962c7c16&channel=360xingche /murl?os=Android 4.3.1&chanel=360xingche&source=new&vendor=<System Property>&mid=a985f56cec9572c0881cd19b962c7c16&type=uninstall_silent&modal=<System Property>&appver=156
- sh <Package Folder>/app_MyLibs/libMyCore3.so --dir=<Package Folder> --url=http://sjrank.ludashi.com/other/uninst.php?action=index&appver=156&mid=a985f56cec9572c0881cd19b962c7c16&channel=360xingche --port=36442 --pname=benchmark:unin --daemon
- sh <Package Folder>/files/gdaemon_20161017 0 <Package>/<Package>.pushserver.getui.GetuiPushService 25096 300 0
Загружает динамические библиотеки:
- cpuinfo_x86
- daemonproxy
- erase_x86
- getuiext3
- jcore125
- ldsBench_1
- libjiagu-1041983504
- tnet-3.1
Использует следующие алгоритмы для шифрования данных:
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-ECB-PKCS7Padding
- DES-ECB-PKCS5Padding
- RSA-ECB-PKCS1Padding
- RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
- AES-CBC-PKCS5Padding
- AES-ECB-NoPadding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к интерфейсу камеры.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Добавляет задания в системный планировщик.