Запускает следующие shell-скрипты:
- <Package> <Package> -1829754088 0 /data/app/<Package>-1.apk 41 <Package> 53 54 1 0
- chmod 755 <Package Folder>/.cache/<Package>
- chmod 755 <Package Folder>/.cache/<Package>.art
- chmod 755 <Package Folder>/.cache/<Package>.art.20
- chmod 775 <Package Folder>/app_bangcleplugin/libcpu
- getprop ro.product.cpu.abi
- sh -c <Package Folder>/app_bangcleplugin/libcpu /storage/emulated/0/.b23c169d-bb61-3f76-b6d2-89b4e25a5e92 18 1 <Package>
- sh -c chmod 775 <Package Folder>/app_bangcleplugin/libcpu
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
- DES-CBC-PKCS5Padding
- DES-ECB-PKCS5Padding
- PBEWithSHA256And256BitAES-CBC-BC
Использует следующие алгоритмы для расшифровки данных:
- PBEWithSHA256And256BitAES-CBC-BC
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.