指令 | 功能 |
Send_SMS | 利用受害人身份给任意用户发送恶意短信 |
Send_USSD | 拨打任意号码 |
Go_Contacts | 上传设备联系人 |
Gethistori | 上传浏览器历史记录 |
Start_AllApp | 上传设备安装应用包名 |
Update Bots | 更新LokiBot |
Forward_call | 设置呼叫转移 |
Go_Leading_request | WebView加载恶意网址 |
Go_Passwords | 设置锁屏密码 |
DeleteApp | 自身卸载,取消激活设备管理,触发勒索 |
Go_Smsmnd | 设置默认短信应用 |
GetAllSms | 获取用户短信记录 |
DellSms | 删除最新一条短信 |
Send_spam | 短信蠕虫,群发恶意内容给用户联系人 |
App_call | 启动任意app |
Shells | 执行shell |
Go_Crypt | 锁定用户设备,并加密设备文件 |
Go_Scrynlock | 锁定设备,使用户无法使用 |
startSocks | 安装Socks5代{过}{滤}理 |
Start_Inject | 启动InjectProcess,执行银行应用劫持 |