Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.MobiDash.20.origin
File system changes:
Creates the following files:
- /data/data/####/1616432909849.dex
- /data/data/####/1616432909849.dex.flock (deleted)
- /data/data/####/1616432909849.jar
- /data/data/####/1616432909849.tmp
- /data/data/####/Cookies-journal
- /data/data/####/OqqCcEdmx.dex
- /data/data/####/OqqCcEdmx.dex.flock (deleted)
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/admob.xml
- /data/data/####/life_goals_planner.dat.dex
- /data/data/####/life_goals_planner.dat.dex.flock (deleted)
- /data/data/####/life_goals_planner.dat.jar
- /data/data/####/life_goals_planner.db
- /data/data/####/life_goals_planner.db-journal (deleted)
- /data/data/####/life_goals_planner.ext.dex
- /data/data/####/life_goals_planner.ext.dex.flock (deleted)
- /data/data/####/life_goals_planner.ext.jar
- /data/data/####/metrics_guid
- /data/data/####/mySharedInfo.xml
- /data/data/####/mySharedInfo.xml.bak
- /data/data/####/proc_auxv
- /data/misc/####/primary.prof
Miscellaneous:
Uses the following algorithms to encrypt data:
- AES-CBC-PKCS5Padding
Uses the following algorithms to decrypt data:
- AES-CBC-PKCS5Padding
Accesses the ITelephony private interface.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).