Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.Backdoor.371.origin
Downloads the following detected threats from the Web:
- Android.Backdoor.371.origin
Network activity:
Connecting to:
- f####.####.com
- p####.####.com
- a####.####.com
HTTP GET requests:
- f####.####.com/update.html?version=####
- a####.####.com/a4d7bfeed0556e351450428584122.dex
- p####.####.com/s/18E2tH
HTTP POST requests:
- a####.####.com/app_logs
- f####.####.com/adCenter/app/get
- f####.####.com/adCenter/seo/get
Modified file system:
Creates the following files:
- /data/data/####/databases/webviewCookiesChromium.db-journal
- /data/data/####/files/umeng_it.cache
- /data/data/####/databases/dbname
- /data/data/####/cache/webviewCacheChromium/data_3
- /data/data/####/shared_prefs/ddspname.xml
- /data/data/####/databases/dbname-journal
- /data/data/####/files/.imprint
- /data/data/####/shared_prefs/####_preferences.xml
- /data/data/####/shared_prefs/umeng_general_config.xml
- /data/data/####/databases/webview.db-journal
- /data/data/####/shared_prefs/sharedPreferencesName.xml
- /data/data/####/cache/ads2037573823.jar
- /data/data/####/cache/ApplicationCache.db-journal
- /data/data/####/cache/webviewCacheChromium/data_2
- /data/data/####/cache/webviewCacheChromium/data_1
- /data/data/####/cache/webviewCacheChromium/data_0
- /sdcard/androidDexCache/####/core.dex
- /data/data/####/cache/webviewCacheChromium/index
- /data/data/####/cache/ddcp.dex
Miscellaneous:
Executes next shell scripts:
- su
Uses elevated priveleges.
Contains functionality to send SMS messages automatically.