Запускает следующие shell-скрипты:
- /system/bin/sh <Package Folder>/app_bin/i.sh
- <Package> <Package> -1829483752 0 /data/app/<Package>-1.apk 41 <Package> 46 47 1 0
- <Package> <Package> -1829483752 0 /data/app/<Package>-1.apk 41 <Package> 52 53 1 0
- <Package> <Package> -1835300072 0 /data/app/<Package>-1.apk 41 <Package> 43 44 1 0
- chmod 755 <Package Folder>/.cache/<Package>
- chmod 755 <Package Folder>/.cache/<Package>.art
- chmod 755 <Package Folder>/.cache/<Package>.art.20
- chmod 777 <Package Folder>/app_bin/i.sh
- getprop ro.product.cpu.abi
- su -c <Package Folder>/app_bin/i.sh
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
Использует повышенные привилегии.
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Получает информацию о входящих/исходящих звонках.
Получает информацию об отправленых/принятых SMS.