Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.Locker.1328.origin
- Android.Locker.1364.origin
Threat detection based on machine learning.
Network activity:
Connects to:
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) 1####.67.131.128:443
- TCP(TLS/1.0) 1####.251.36.42:443
- TCP(TLS/1.0) zip####.ru:443
- TCP(TLS/1.0) android####.go####.com:443
- TCP(TLS/1.0) 1####.217.168.202:443
- TCP(TLS/1.0) 1####.67.131.128:443
- TCP(TLS/1.0) connect####.gst####.com:443
- TCP(TLS/1.0) 1####.217.168.206:443
- TCP(TLS/1.0) 1####.250.179.170:443
- TCP(TLS/1.2) android####.go####.com:443
- TCP(TLS/1.2) 1####.217.168.202:443
- TCP(TLS/1.2) 1####.250.179.170:443
- UDP 1####.251.36.42:443
- UDP 1####.217.168.202:443
DNS requests:
- android####.go####.com
- connect####.gst####.com
- zip####.ru
HTTP POST requests:
- 1####.67.131.128:443/app/v1
File system changes:
Creates the following files:
- /data/data/####/JqVOKGCDRhdRiSU.dex
- /data/data/####/JqVOKGCDRhdRiSU.dex.flock (deleted)
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/com.tSUfnmsP.xml
- /data/data/####/com.tSUfnmsP_preferences.xml
- /data/data/####/fCLEEoIntfINx.dex
- /data/data/####/fCLEEoIntfINx.dex.flock (deleted)
- /data/data/####/index
- /data/data/####/metrics_guid
- /data/data/####/the-real-index
- /data/misc/####/primary.prof
Miscellaneous:
Gets information about network.
Displays its own windows over windows of other apps.
Requests the system alert window permission.