Троянская программа, работающая на мобильных Android-устройствах. Распространяется в составе легитимного приложения-виджета Paojiao, модифицированного киберпреступниками. При старте системы Android.Spy.54 регистрирует фоновый сервис, который соединяется с сайтом злоумышленников. После этого на удаленный сервер выполняется отправка идентификационных данных мобильного устройства (в частности, номер IMEI и номер телефона IMSI). Кроме того, троянец загружает xml-файл, содержащий команды для осуществления спам-рассылки посредством СМС-сообщений с телефона жертвы, а также сведения для добавления определенных сайтов в закладки браузера.