Technical information
Malicious functions:
Blocks access to graphical screen interface
Modified file system:
Creates the following files:
- /data/data/####/.jiagu/libjiagu.so
Miscellaneous:
Executes next shell scripts:
- chmod 755 /data/data/####/.jiagu/libjiagu.so
- mv /data/app/####-2.apk /system/app/
- chmod 644 /system/app/####-1.apk
- chmod 644 /system/app/####-2.apk
- mount -o rw,remount /systemmount -o rw,remount /system/apprm /data/app/####-1.apk
- su
- sh
- /system/bin/app_process /system/bin com.android.commands.am.Am start -n com.android.settings/com.android.settings.cyanogenmod.superuser.RequestActivity --es socket /dev/com.android.settings/.socket2102 --user 0
- rm /data/app/####-2.apk
- mount -o remount,ro -t yaffs2 /dev/block/mtdblock3 /system
- /system/bin/app_process /system/bin com.android.commands.am.Am start -n com.android.settings/com.android.settings.cyanogenmod.superuser.RequestActivity --es socket /dev/com.android.settings/.socket2148 --user 0
- /system/bin/app_process /system/bin com.android.commands.am.Am broadcast -n com.android.settings/com.android.settings.cyanogenmod.superuser.SuReceiver --ei binary_version 16 --es from_name u0_a44 --es desired_name --ei uid 10044 --ei desired_uid 0 --es c
Uses elevated priveleges.
Uses special library to hide executable bytecode.
Contains functionality to send SMS messages automatically.