Запускает следующие shell-скрипты:
- ./fplay_arthc
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
- chmod 755 <Package Folder>/.jiagu/libjiagu-1925523811.so
- chmod 777 <Package Folder>/files/fplay_arthc
- chmod 777 <Package Folder>/im5070978770_o
- chmod 777 <Package Folder>/im5070978770_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- chmod 777 <Package Folder>/null_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/im5070978770_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o_o
- dd if=<Package Folder>/files/fplay_arthc of=<Package Folder>/null_o
- getprop ro.product.cpu.abi
- ls /sys/class/thermal
- sh
Загружает динамические библиотеки:
- gdx
- libjiagu-1925523811
- shunpay
Использует следующие алгоритмы для шифрования данных:
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- DES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- DES-CBC-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.
Получает информацию об отправленых/принятых SMS.