Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.SpyMax.124.origin
- Android.SpyMax.78.origin
File system changes:
Creates the following files:
- /app_webview/Default/####/000003.log
- /app_webview/Default/####/LOCK
- /app_webview/Default/####/LOG
- /app_webview/Default/####/MANIFEST-000001
- /app_webview/Default/Web Data
- /app_webview/Default/Web Data-journal
- /app_webview/variations_seed_new
- /app_webview/webview_data.lock
- /data/data/####/000001.dbtmp
- /data/data/####/Anonymous-DexFile@110521911.vdex
- /data/data/####/BrowserMetrics-spare.pma.tmp
- /data/data/####/MANIFEST-000001
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/androidx.work.workdb-journal (deleted)
- /data/data/####/androidx.work.workdb-wal
- /data/data/####/androidx.work.workdb.lck
- /data/data/####/font_unique_name_table.pb
- /data/data/####/index
- /data/data/####/settings.dat
- /data/data/####/t.2913.tmp
- /data/data/####/temp-index
- /data/data/####/the-real-index
- /data/data/####/variations_seed_new
- /data/data/####/variations_stamp
- /data/data/####/zljp066.uik6h2.v5y5.xml
- /no_backup/androidx.work.workdb
- /no_backup/androidx.work.workdb-shm
- /no_backup/androidx.work.workdb-wal
Miscellaneous:
Executes the following shell scripts:
- sh
Uses elevated priveleges.
Gets information about installed apps.
Displays its own windows over windows of other apps.
Contains hidden alternative main activities.