Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.DownLoader.205.origin
Network activity:
Connecting to:
- UDP(DNS) <Google DNS>
DNS requests:
- i####.zzw####.com
- plb####.u####.com
- sp.zzw####.com
- u####.u####.com
Modified file system:
Creates the following files:
- <Package Folder>/databases/aab.db
- <Package Folder>/databases/aab.db-journal
- <Package Folder>/databases/aabn.db
- <Package Folder>/databases/aabn.db-journal
- <Package Folder>/databases/abb.db
- <Package Folder>/databases/abb.db-journal
- <Package Folder>/databases/abbn.db
- <Package Folder>/databases/abbn.db-journal
- <Package Folder>/databases/ash.db
- <Package Folder>/databases/ash.db-journal
- <Package Folder>/databases/ua.db
- <Package Folder>/databases/ua.db-journal
- <Package Folder>/files/####/a==7.4.0&&1.0_1512824514643_envelope.log
- <Package Folder>/files/####/exchangeIdentity.json
- <Package Folder>/files/####/i==1.2.0&&1.0_1512824513749_envelope.log
- <Package Folder>/files/c88562d4a984b15c5.zip
- <Package Folder>/files/exid.dat
- <Package Folder>/files/umeng_it.cache
- <Package Folder>/shared_prefs/UM_PROBE_DATA.xml
- <Package Folder>/shared_prefs/admlib.xml
- <Package Folder>/shared_prefs/admlibn.xml
- <Package Folder>/shared_prefs/comsh11.xml
- <Package Folder>/shared_prefs/dylib.xml
- <Package Folder>/shared_prefs/ffffloatloc.xml
- <Package Folder>/shared_prefs/info.xml
- <Package Folder>/shared_prefs/sp_app_white.xml
- <Package Folder>/shared_prefs/um_pri.xml
- <Package Folder>/shared_prefs/umeng_common_config.xml
- <Package Folder>/shared_prefs/umeng_general_config.xml
- <SD-Card>/sroid/####/<Package>.ini
- <SD-Card>/sroid/####/config.ini
- <SD-Card>/sroid/####/journal.tmp
- <SD-Card>/sroid/####/oc.ini
Miscellaneous:
Executes next shell scripts:
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
- /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
- /system/bin/cat /system/build.prop
- getprop ro.build.display.id
- getprop ro.miui.ui.version.name
- ls /
- ls /sys/class/thermal
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Gains access to information about installed applications.
Displays its own windows over windows of other applications.