Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.Xiny.20
Network activity:
Connecting to:
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) 2####.243.193.34:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) d.weixu####.com.####.com:80
- TCP(HTTP/1.1) s.un####.com:80
DNS requests:
- a####.u####.com
- d.weixu####.com.cn
- s.un####.com
- sh####.3gu.com
HTTP GET requests:
- d.weixu####.com.####.com/2011/rio.jar
HTTP POST requests:
- a####.u####.com/app_logs
- s.un####.com/cw/interface!u2.action?protocol=####&version=####
Modified file system:
Creates the following files:
- <Package Folder>/databases/downloadswc
- <Package Folder>/databases/downloadswc-journal
- <Package Folder>/files/.imprint
- <Package Folder>/files/umeng_it.cache
- <Package Folder>/shared_prefs/W_Key.xml
- <Package Folder>/shared_prefs/mobclick_agent_online_setting_<Package>.xml
- <Package Folder>/shared_prefs/st.xml
- <Package Folder>/shared_prefs/umeng_general_config.xml
- <SD-Card>/Download/####/3.6_rio.jar.tmp
- <SD-Card>/cw/assetstime.dat
Miscellaneous:
Loads the following dynamic libraries:
- ke
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Displays its own windows over windows of other applications.