Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.SmsSend.230.origin
Network activity:
Connects to:
- UDP(DNS) <Google DNS>
- TCP(TLS/1.0) sett####.crashly####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) 1####.217.168.238:443
- TCP(TLS/1.0) app-mea####.com:443
DNS requests:
- app-mea####.com
- googl####.g.doublec####.net
- mt####.go####.com
- sett####.crashly####.com
File system changes:
Creates the following files:
- /data/data/####/1542658731108.jar
- /data/data/####/1542658731108.tmp
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5BeginSession.cls_temp
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5BeginSession.json
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5SessionApp.cls_temp
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5SessionApp.json
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5SessionDevice.cls_temp
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5SessionDevice.json
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5SessionOS.cls_temp
- /data/data/####/5D63303E0359-0001-085D-E5E6FC4001B5SessionOS.json
- /data/data/####/ApplicationCache.db-journal
- /data/data/####/MultiDex.lock
- /data/data/####/TwitterAdvertisingInfoPreferences.xml
- /data/data/####/admob.xml
- /data/data/####/com.crashlytics.prefs.xml
- /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
- /data/data/####/com.google.InstanceId.properties
- /data/data/####/com.google.android.gms.appid-no-backup
- /data/data/####/com.google.android.gms.appid.xml
- /data/data/####/com.google.android.gms.measurement.prefs.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/google_app_measurement.db-journal
- /data/data/####/google_app_measurement_local.db
- /data/data/####/google_app_measurement_local.db-journal
- /data/data/####/https_googleads.g.doubleclick.net_0.localstorage-journal
- /data/data/####/index
- /data/data/####/initialization_marker
- /data/data/####/multidex.version.xml
- /data/data/####/pago_movil_sms.db
- /data/data/####/pago_movil_sms.db-journal
- /data/data/####/pagomovilsms.xml
- /data/data/####/sa_84f94ae7-e765-47fb-93f3-82558d2af014_1566781503116.tap
- /data/data/####/session_analytics.tap
- /data/data/####/session_analytics.tap.tmp
- /data/data/####/tmp-net.comsolje.pagomovilsms-1.apk.classes-481092104.zip
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
Miscellaneous:
Uses the following algorithms to encrypt data:
- AES-CBC-PKCS5Padding
Uses the following algorithms to decrypt data:
- AES-CBC-PKCS5Padding
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.