Запускает следующие shell-скрипты:
- getprop ro.build.fingerprint
- getprop ro.build.version.sdk
- getprop ro.product.cpu.abi
- getprop ro.product.model
- ps |grep uiautomator
- su
Загружает динамические библиотеки:
- dianyou_push_sdk
- drisk
- libacs
- libexec
Использует следующие алгоритмы для шифрования данных:
- Blowfish-CBC-NoPadding
- DESede
Использует следующие алгоритмы для расшифровки данных:
Использует повышенные привилегии.
Использует права администратора.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об активных администраторах устройства.
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Проверяет наличие популярных антивирусных приложений.