Technical information
Malicious functions:
Removes its shortcut from the home screen.
Network activity:
Connecting to:
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) rady####.com:80
- TCP(TLS/1.0) 64.2####.167.100:443
- TCP(TLS/1.0) dj####.net:443
- TCP(TLS/1.0) ssl.google-####.com:443
- TCP(TLS/1.0) rady####.com:443
DNS requests:
- dj####.net
- rady####.com
- ssl.google-####.com
HTTP POST requests:
- rady####.com/api/android/tracker/public
Modified file system:
Creates the following files:
- /data/data/####/Location
- /data/data/####/Location-journal
- /data/data/####/NotifData.xml
- /data/data/####/SendTime.xml
- /data/data/####/com.google.android.gms.analytics.prefs.xml
- /data/data/####/com.google.android.gms.appid-no-backup
- /data/data/####/com.google.android.gms.appid.xml
- /data/data/####/com.google.android.gms.measurement.prefs.xml
- /data/data/####/down.xml
- /data/data/####/gaClientId
- /data/data/####/google_analytics_v4.db-journal
- /data/data/####/google_app_measurement_local.db
- /data/data/####/google_app_measurement_local.db-journal
Miscellaneous:
Uses administrator priveleges.
Gains access to telephone information (number, imei, etc.).
Adds tasks to the system scheduler.
Displays its own windows over windows of other applications.