Запускает следующие shell-скрипты:
- date
- df
- id
- ls /dev/socket
- ls /system/fonts
- mkdir -p <SD-Card> .. .. .. .. .. .. sdcard Android Data System local/
- mkdir -p <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/
- ps
- service call iphonesubinfo 1
- sh -c cat /proc/meminfo
- sh -c cat /proc/sys/kernel/osrelease
- sh -c cat /proc/sys/kernel/random/boot_id
- sh -c cat /proc/sys/kernel/random/uuid
- sh -c cat /proc/uptime
- sh -c cat /sys/class/net/eth0/address
- sh -c cat /sys/class/net/eth1/address
- sh -c cat /sys/class/net/eth2/address
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/._android.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/._driver.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/._system.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/.aio.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_driver.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_system.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/aio.dat
- sh -c cd /proc/;cat cpuinfo
- sh -c cd /proc/net/ && cat arp
- sh -c cd /proc/self/;cat status
- sh -c cd /sys/class/net/eth0/ && cat address
- sh -c cd /sys/class/net/wlan0/ && cat address
- sh -c echo MTc4Qzg2RDNEMzVEOTY3ODcyOTVCMDNDMjIyRENGMTAxNTU0Njc4NjQ0NzA3 > <SD-Card>/../../../../../..<SD-Card>/.lut
- sh -c echo MTc4Qzg2RDNEMzVEOTY3ODcyOTVCMDNDMjIyRENGMTAxNTU0Njc4NjQ0NzA3 > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/lut
- sh -c echo NEZDQjMwMUNCQzI2ODc2MTA0RTBEOURBN0IyQTFBQThEQkEyNkY6M0YwN0ZCOjBCRUZBRQ== > <SD-Card>/../../../../../..<SD-Card>/._driver.dat
- sh -c echo NEZDQjMwMUNCQzI2ODc2MTA0RTBEOURBN0IyQTFBQThEQkEyNkY6M0YwN0ZCOjBCRUZBRQ== > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_driver.dat
- sh -c echo NjFENkQxREI0RURGNzg4Q0YzNjg3QTJGQjE3Q0Q0RkEwRjhEREQ6ODQ2QjAwOjhDNkUyMw== > <SD-Card>/../../../../../..<SD-Card>/._android.dat
- sh -c echo NjFENkQxREI0RURGNzg4Q0YzNjg3QTJGQjE3Q0Q0RkEwRjhEREQ6ODQ2QjAwOjhDNkUyMw== > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_android.dat
- sh -c echo QjU4NUVFQTBCMEQ3MkI1Mzg5QjM5ODQ1MzQ1NUNFMDMzQzdBQjU6ODg2Qzc4OjI3RERDMw== > <SD-Card>/../../../../../..<SD-Card>/._system.dat
- sh -c echo QjU4NUVFQTBCMEQ3MkI1Mzg5QjM5ODQ1MzQ1NUNFMDMzQzdBQjU6ODg2Qzc4OjI3RERDMw== > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_system.dat
- sh -c echo RDQxMEZFMTAyQUYyNDBCRDU3NzA0NkFCNDRCMjdBREUxNTU0Njc4NjUy > <SD-Card>/../../../../../..<SD-Card>/.aio.dat
- sh -c echo RDQxMEZFMTAyQUYyNDBCRDU3NzA0NkFCNDRCMjdBREUxNTU0Njc4NjUy > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/aio.dat
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- AES-ECB-NoPadding
- AES-ECB-PKCS5Padding
- RSA
Использует следующие алгоритмы для расшифровки данных:
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о привязанных к устройству аккаунтах (Google, Facebook и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Проверяет наличие популярных антивирусных приложений.