Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.DownLoader.405.origin
Downloads the following detected threats from the Web:
- Android.DownLoader.405.origin
Network activity:
Connecting to:
- mo####.####.com
- ad####.####.com
- pl####.####.com
- p####.####.com
- c####.####.com
- w####.####.com
- mobads-####.####.com
- a####.####.com
HTTP GET requests:
- mo####.####.com/ads/js/c.js
- ad####.####.com/dev/tempfile
- w####.####.com/adx.php?c=####
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485423407138=####
- c####.####.com/cpro/ui/noexpire/js/rs/template/10006_1.min.js
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485423407161=####
- mo####.####.com/cpro/ui/mads.php?code2=####&b=####
- pl####.####.com/embed/XMTM0MDcxNzgzMg
- mo####.####.com/ads/pa/8/__xadsdk__remote__8.30.jar
- mo####.####.com/ads/js/ads.trunk.js
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485423407143=####
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485423414155=####
- mo####.####.com/ads/css/min/main.css
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485423407884=####
- c####.####.com/cpro/ui/noexpire/js/rs/template/logoIsShowEvents_1.min.js
- mo####.####.com/ads/ads.appcache
- mo####.####.com/ads/index.htm
- mo####.####.com/ads/pa/8/__pasys_remote_banner.php?bdr=####&os=####&v=####&tp=####
- mo####.####.com/cpro/ui/mads.php?code2=####&b1485423417460=####
- p####.####.com/play/get.json?vid=####&ct=####&ran=####
- mo####.####.com/ads/js/main.js
HTTP POST requests:
- a####.####.com/app_logs
- mobads-####.####.com/brwhis.log
Modified file system:
Creates the following files:
- /data/data/####/shared_prefs/__sdk_ral.xml.bak
- /data/data/####/shared_prefs/com.baidu.mobads.loader.xml
- /data/data/####/shared_prefs/__xadsdk_downloaded__version__.xml
- /sdcard/Android/data/####/cache/uil-images/6l9xl7e1kckar32lvm7g390bb0.tmp
- /data/data/####/app_baidu_ad_sdk/__xadsdk__remote__final__builtin__.jar
- /data/data/####/cache/webviewCacheChromium/data_3
- /data/data/####/cache/webviewCacheChromium/data_2
- /data/data/####/cache/webviewCacheChromium/data_1
- /data/data/####/cache/webviewCacheChromium/data_0
- /data/data/####/databases/webviewCookiesChromium.db-journal
- /data/data/####/databases/Hawk
- /data/data/####/shared_prefs/__sdk_ral.xml
- /data/data/####/app_database/ApplicationCache.db-journal
- /sdcard/Android/data/####/cache/uil-images/2hgj0nrx4yvi8u4l0tq46qlla0.tmp
- /data/data/####/shared_prefs/umeng_general_config.xml
- /data/data/####/files/.umeng/exchangeIdentity.json
- /data/data/####/shared_prefs/__x_adsdk_agent_header__.xml
- /data/data/####/app_baidu_ad_sdk/__xadsdk__remote__final__5e7b6a83-eebc-4026-b456-e247b191a7ab.jar
- /data/data/####/files/.imprint
- /sdcard/Android/data/####/cache/uil-images/3tas6a348g7ljho1s8zrfmavo0.tmp
- /data/data/####/databases/Hawk-journal
- /data/data/####/databases/webview.db-journal
- /data/data/####/app_baidu_ad_sdk/__xadsdk__remote__final__5b4bf751-01f6-4bcb-b55b-9a2694130678.jar
- /sdcard/.wkh/tempfile
- /data/data/####/cache/webviewCacheChromium/f_000001
- /data/data/####/cache/webviewCacheChromium/f_000003
- /data/data/####/cache/webviewCacheChromium/f_000002
- /data/data/####/cache/webviewCacheChromium/f_000004
- /data/data/####/files/umeng_it.cache
- /sdcard/Android/data/####/cache/.nomedia
- /data/data/####/app_ree/classes.jar
- /data/data/####/shared_prefs/umeng_general_config.xml.bak
- /data/data/####/databases/webviewCookiesChromiumPrivate.db-journal
- /data/data/####/app_baidu_ad_sdk/__xadsdk__remote__final__64d985e1-bcf4-41a2-8fc2-ff6c66258398.jar
- /sdcard/Android/data/####/cache/uil-images/journal.tmp
- /sdcard/Android/data/####/cache/uil-images/5z0c52r0v38rj788t0i7ik5j70.tmp
- /data/data/####/shared_prefs/IsLoaded.xml
- /sdcard/Android/data/####/cache/uil-images/54dj4983om16714nczcbe1bzu0.tmp
- /sdcard/Android/data/####/cache/uil-images/3qj0jc2im2k9rxc5nr00800jk0.tmp
- /data/data/####/cache/webviewCacheChromium/index
Miscellaneous:
Contains functionality to send SMS messages automatically.