Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.DownLoader.57.origin
Network activity:
Connecting to:
- mo####.####.com
- a####.####.com
HTTP GET requests:
- mo####.####.com/ads/js/c.js
- mo####.####.com/ads/pa/__pasys_remote_banner.php?v=####&tp=####&os=####&bdr=####
- mo####.####.com/ads/ads.appcache
- mo####.####.com/ads/js/ads.trunk.js
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485415430746=####
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485415430771=####
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485415430758=####
- mo####.####.com/ads/pa/__pasys_remote_banner.jar
- mo####.####.com/ads/index.htm
- mo####.####.com/ads/css/min/main.css
HTTP POST requests:
- a####.####.com/app_logs
Modified file system:
Creates the following files:
- /data/data/####/files/__pasys_remote_banner.tmp.jar
- /data/data/####/databases/webviewCookiesChromium.db-journal
- /data/data/####/files/alladstart
- /data/data/####/cache/webviewCacheChromium/f_000002
- /data/data/####/files/d.jar
- /data/data/####/app_database/localstorage/http_mobads.baidu.com_0.localstorage-journal
- /data/data/####/files/temp.jar
- /data/data/####/shared_prefs/__sdk_avgclr.xml
- /data/data/####/app_database/ApplicationCache.db-journal
- /data/data/####/databases/webview.db-journal
- /data/data/####/cache/webviewCacheChromium/f_000001
- /data/data/####/files/__pasys_remote_banner.jar
- /data/data/####/shared_prefs/mobclick_agent_state_####.xml
- /data/data/####/shared_prefs/mobclick_agent_header_####.xml
- /data/data/####/cache/webviewCacheChromium/f_000003
- /data/data/####/cache/webviewCacheChromium/data_3
- /data/data/####/cache/webviewCacheChromium/data_2
- /data/data/####/cache/webviewCacheChromium/data_1
- /data/data/####/cache/webviewCacheChromium/data_0
- /data/data/####/cache/webviewCacheChromium/index
Miscellaneous:
Contains functionality to send SMS messages automatically.