Запускает следующие shell-скрипты:
- /system/lib/arm/houdini <Package Folder>/lib/libxguardian.so <Package Folder>/lib/libxguardian.so <Package>,2100282980; 55132 119.45.78.184 [{ idx :0, ts :%d, et :2000, si :0, ui : <IMEI> , ky : Axg%lu , mid : 0 , mc : 02:00:00:00:00:00 , ev :{ ov : 25 , sr : 461*561 , md : <System Property> , lg : en , sv : 3.1 , mf : <System Property> , apn : %s }}] 0 25
Загружает динамические библиотеки:
- libjiagu
- libmain
- libmchpaysdk
- libtpnsSecurity
Использует следующие алгоритмы для шифрования данных:
Использует следующие алгоритмы для расшифровки данных:
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о настроках APN.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.