Запускает следующие shell-скрипты:
- /system/lib/arm/houdini <Package Folder>/app_lib/unobs <Package Folder>/app_lib/unobs <Package> http://112.124.45.224/uninstall/?site=malbum&device_id=<IMEI>020000000000kkapp&version=2.3.20140709&imsi=<IMSI>&channel=wangdoujia&model=<System Property>&free_mem=2364796928&total_mem=3149647872&language=en_US 0
- <Package Folder>/app_lib/unobs <Package> http://112.124.45.224/uninstall/?site=malbum&device_id=<IMEI>020000000000kkapp&version=2.3.20140709&imsi=<IMSI>&channel=wangdoujia&model=<System Property>&free_mem=2364796928&total_mem=3149647872&language=en_US 0
- <Package Folder>/app_lib/unobs <Package> http://112.124.45.224/uninstall/?site=malbum&device_id=<IMEI>020000000000kkapp&version=2.3.20140709&imsi=<IMSI>&channel=wangdoujia&model=<System Property>&free_mem=2364866560&total_mem=3149647872&language=en_US 0
- chmod 775 <Package Folder>/app_lib/unobs
Загружает динамические библиотеки:
Использует следующие алгоритмы для шифрования данных:
Использует следующие алгоритмы для расшифровки данных:
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.