Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.Xiny.122.origin
Modified file system:
Creates the following files:
- <Package Folder>/files/####/b.d
- <Package Folder>/files/####/cb.d
- <Package Folder>/files/####/cbn.d
- <Package Folder>/files/####/cbn_d.d
- <Package Folder>/files/####/cbs.d
- <Package Folder>/files/####/d_h_d.d
- <Package Folder>/files/####/lt.d
- <Package Folder>/files/####/pcn.d
- <Package Folder>/files/####/pcs.d
- <Package Folder>/files/####/pgb.d
- <Package Folder>/files/####/wx.d
- <Package Folder>/files/####/zfb.d
- <Package Folder>/files/kb_st_database.db-journal
- <Package Folder>/shared_prefs/buntutu_data_s.xml
- <Package Folder>/shared_prefs/mm_nw_app.xml
- <SD-Card>/buntutu/1B3A2967E5FD862EFD957606C65C8122
- <SD-Card>/buntutu/30592A6B8B0C769E3F7FDE6E1A033DF5
- <SD-Card>/buntutu/buntutu.jaru
- <SD-Card>/buntutu/kb_sn.ini
Miscellaneous:
Executes next shell scripts:
- /system/bin/cat /proc/cpuinfo
- cat /sys/block/mmcblk0/device/cid
Loads the following dynamic libraries:
- NewBeeSdk
- popstar
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Gains access to information about installed applications.
Displays its own windows over windows of other applications.