Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.DownLoader.3240
Network activity:
Connecting to:
- a####.####.cn
- d####.####.net
- h####.####.cn
- w####.####.com
HTTP GET requests:
- h####.####.cn/api/slot.jsp?jsonStr=####&qqtime=####
Modified file system:
Creates the following files:
- <Package Folder>/app_bin/daemon
- <Package Folder>/app_files/####/ad_flag.png
- <Package Folder>/app_files/####/close_btn.png
- <Package Folder>/app_files/####/web_close.png
- <Package Folder>/databases/cc.db
- <Package Folder>/databases/cc.db-journal
- <Package Folder>/databases/ua.db
- <Package Folder>/databases/ua.db-journal
- <Package Folder>/databases/webview.db-journal
- <Package Folder>/files/u.apk
- <Package Folder>/files/umeng.apk
- <Package Folder>/shared_prefs/<Package>_preferences.xml
- <Package Folder>/shared_prefs/umeng_general_config.xml
Miscellaneous:
Executes next shell scripts:
- am force-stop
- app_process /system/bin com.android.commands.am.Am force-stop
- chmod 700 <Package Folder>/app_bin/daemon
- mars_d -p <Package> -s <Package>.HelpService -p1r 39 -p1w 40 -p2r 41 -p2w 42
Loads the following dynamic libraries:
- android_media0
Uses the following algorithms to encrypt data:
- AES-CBC-PKCS7Padding
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Adds tasks to the system scheduler.
Displays its own windows over windows of other applications.