Запускает следующие shell-скрипты:
- <Package Folder>/lib/libxguardian.so <Package>,2100307961; 55871 203.205.128.130 [{"idx":0,"ts":%d,"et":2000,"si":0,"ui":"<IMEI>","ky":"Axg%lu","mid":"0","ev":{"ov":"18","sr":"600*752","md":"<System Property>","lg":"en","sv":"3.26","mf":"unknown","apn":"%s"}}] 0 18
- cat /sys/class/net/wlan0/address
- date
- df
- getprop ro.product.cpu.abi
- id
- ls /dev/socket
- ls /system/fonts
- mkdir -p <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/
- ps
- service call iphonesubinfo 1
- sh
- sh -c cat /proc/meminfo
- sh -c cat /proc/sys/kernel/osrelease
- sh -c cat /proc/sys/kernel/random/boot_id
- sh -c cat /proc/sys/kernel/random/uuid
- sh -c cat /proc/uptime
- sh -c cat /sys/block/mmcblk0/device/cid
- sh -c cat /sys/class/net/eth0/address
- sh -c cat /sys/class/net/eth1/address
- sh -c cat /sys/class/net/eth2/address
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/..ccdid
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/..ccvid
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/._android.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/._driver.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/._system.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/.acc.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/.aio.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/.ccdid
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/.ccvid
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_android.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_driver.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_system.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/acc.dat
- sh -c cat <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/aio.dat
- sh -c cd /proc/;cat cpuinfo
- sh -c cd /proc/net/ && cat arp
- sh -c cd /proc/self/;cat status
- sh -c cd /sys/class/net/eth0/ && cat address
- sh -c cd /sys/class/net/wlan0/ && cat address
- sh -c echo MTIwODE4M0I5RUQwNDcwQUJGNzlEQTBDODM2RDkzNzQyRTQ0MjE6NUMyNjRGOkZDQkQ4NQ== > <SD-Card>/../../../../../..<SD-Card>/._driver.dat
- sh -c echo MTIwODE4M0I5RUQwNDcwQUJGNzlEQTBDODM2RDkzNzQyRTQ0MjE6NUMyNjRGOkZDQkQ4NQ== > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_driver.dat
- sh -c echo QjU4NUVFQTBCMEQ3MkI1Mzg5QjM5ODQ1MzQ1NUNFMDMzQzdBQjU6ODg2Qzc4OjI3RERDMw== > <SD-Card>/../../../../../..<SD-Card>/._system.dat
- sh -c echo QjU4NUVFQTBCMEQ3MkI1Mzg5QjM5ODQ1MzQ1NUNFMDMzQzdBQjU6ODg2Qzc4OjI3RERDMw== > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_system.dat
- sh -c echo QzNERTM5QTU3NkZCRkMzODBGQzE1NzYzMjFGMDdFRUQxNTY1NDMwNDUz > <SD-Card>/../../../../../..<SD-Card>/.aio.dat
- sh -c echo QzNERTM5QTU3NkZCRkMzODBGQzE1NzYzMjFGMDdFRUQxNTY1NDMwNDUz > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/aio.dat
- sh -c echo RTE5NEEwOERGQzUxNzA5RDM0OUU1NjZCQTAzMzY5NkM2ODM4NTQ6NUQ1RTMwOkM2MEVFNA== > <SD-Card>/../../../../../..<SD-Card>/._android.dat
- sh -c echo RTE5NEEwOERGQzUxNzA5RDM0OUU1NjZCQTAzMzY5NkM2ODM4NTQ6NUQ1RTMwOkM2MEVFNA== > <SD-Card>/../../../../../..<SD-Card>/Android/Data/System/local/_android.dat
- sh <Package Folder>/lib/libxguardian.so <Package>,2100307961; 55871 203.205.128.130 [{ idx :0, ts :%d, et :2000, si :0, ui : <IMEI> , ky : Axg%lu , mid : 0 , ev :{ ov : 18 , sr : 600*752 , md : <System Property> , lg : en , sv : 3.26 , mf : unknown , apn : %s }}] 0 18
Загружает динамические библиотеки:
- Bugly
- du
- libimagepipeline
- libjiagu-733565256
- neh
- tpnsSecurity
Использует следующие алгоритмы для шифрования данных:
- AES-CBC-PKCS7Padding
- AES-ECB-PKCS7Padding
- RSA
- RSA-ECB-NoPadding
Использует следующие алгоритмы для расшифровки данных:
- AES-CBC-PKCS7Padding
- AES-ECB-NoPadding
- DES-ECB-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о настроках APN.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.