Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.Backdoor.433.origin
Downloads the following detected threats from the Web:
- Android.Backdoor.433.origin
- Android.DownLoader.447.origin
Network activity:
Connecting to:
- s####.####.com
- ca####.####.com
- p####.####.com:8066
- c####.####.com
- 1zr560####.####.cn
- y####.####.com
- n####.####.com
- n####.####.com:8066
HTTP GET requests:
- y####.####.com/skin/pctemplate/45/css/content.css
- n####.####.com:8066/c/1485423467431
- y####.####.com/extend/stats/
- y####.####.com/skin/pctemplate/45/js/interactive.js
- 1zr560####.####.cn/
- y####.####.com/skin/pctemplate/45/css/layout.css
- y####.####.com/skin/pctemplate/45/js/jquery-1.7.2.min.js
- c####.####.com/s?z####
- c####.####.com/m/AC568CDF52764B53AEF1498003A3C53C70
- ca####.####.com/?id=####
- s####.####.com/shell/10263029.apk
- s####.####.com/z_stat.php?id=####&web_id=####
- y####.####.com/skin/pctemplate/45/css/piclist.css
- y####.####.com/news202238.html?source=####
- y####.####.com/skin/pctemplate/45/css/photolist.css
HTTP POST requests:
- n####.####.com/m/
- p####.####.com:8066/s/
- 1zr560####.####.cn/a.jsp
- n####.####.com/p/1485423470435
Modified file system:
Creates the following files:
- /data/data/####/shared_prefs/####_preferences.xml
- /data/data/####/databases/cc/cc.db
- /data/data/####/databases/Ninja3.db-journal
- /data/data/####/cache/webviewCacheChromium/data_3
- /data/data/####/cache/webviewCacheChromium/data_2
- /data/data/####/cache/webviewCacheChromium/data_1
- /data/data/####/cache/webviewCacheChromium/data_0
- /data/data/####/databases/webviewCookiesChromium.db-journal
- /sdcard/tencent/bring/deviceId
- /data/data/####/databases/cc/cc.db-journal
- /data/data/####/app_uwzzzd/2F0D348BAE7A7A9B785EE3FB28F0CE43.jar.tmp
- /sdcard/tencent/bring/sys_install
- /sdcard/tencent/bring/config
- /data/data/####/shared_prefs/XXXYY.xml.bak
- /data/data/####/files/ainjet
- /data/data/####/shared_prefs/XXXYY.xml
- /data/data/####/databases/webview.db-journal
- /data/data/####/cache/webviewCacheChromium/f_000001
- /data/data/####/files/backup/10263029.apk.download
- /sdcard/tencent/bring/master.lock
- /sdcard/tencent/bring/adv
- /sdcard/tencent/bring/master
- /data/data/####/cache/ApplicationCache.db-journal
- /data/data/####/databases/Ninja3.db
- /data/data/####/cache/webviewCacheChromium/index
Miscellaneous:
Contains functionality to send SMS messages automatically.