Запускает следующие shell-скрипты:
- /system/bin/cat /proc/cpuinfo
- /system/bin/sh -c getprop
- /system/bin/sh -c type su
- getprop
- getprop net.dns1
- getprop ro.build.id
- getprop ro.product.brand
- logcat -d -v threadtime
- sh
Загружает динамические библиотеки:
- 317844B0CDB0A832
- 317844B0CDB0A833
- Bugly
- libjiagu-2010666175
- native-jni
- tongdun
Использует следующие алгоритмы для шифрования данных:
- AES-ECB-PKCS5Padding
- AES-GCM-NoPadding
- RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.