Запускает следующие shell-скрипты:
- /system/bin/sh
- <Package> <Package> -1836860232 0 /data/app/<Package>-1.apk 41 <Package> 50 51
- <Package> <Package> -1836860232 0 /data/app/<Package>-1.apk 44 <Package> 53 54
- chmod 755 <Package Folder>/.cache/<Package>
- chmod 755 <Package Folder>/.cache/<Package>.art
- chmod 775 <Package Folder>/app_bangcleplugin/libcpu
- chmod 777 <Package Folder>/files/busybox
- getprop ro.product.cpu.abi
- sh
- sh -c <Package Folder>/app_bangcleplugin/libcpu /storage/emulated/0/.20ea5aa7-bcbf-3846-8bca-d30458f02f7b 18 1 <Package>
- sh -c chmod 775 <Package Folder>/app_bangcleplugin/libcpu
- su
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
Использует повышенные привилегии.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.