APK Security & Privacy Score
Security scoring uses multi-engine scan signals and APK indicators. Privacy scoring uses requested permissions and network endpoint patterns.
Security
Scan-weighted
89/100
Threat scan flagged
Modern target SDK
Privacy
Permissions & network
72/100
High-risk permissions
AllowBackup enabled
80/100
Good
Overall trust
Facts
Threat scan
1/74 flagged, 0 suspicious
Permissions
25 requested
Network strings
1 URLs (0 HTTP, 1 HTTPS)
Target SDK
35
Certificate
Valid until 2051-04-17 (25 years, suspicious)
Warnings
Threat scan flagged: 1/74 scanners marked this file as malicious.
High-risk permissions detected: android.permission.WRITE_SETTINGS
Requests 25 permissions (review carefully).
AllowBackup is enabled.
Package Name
com.xiaoshudong.app
Version Code
29
Version Name
1.29
Application Name
io.dcloud.application.DCloudApplication
Debuggable
No
Allow Backup
Yes
Min SDK
Android 23 (Marshmallow)
Target SDK
Android 35 (Android 15)
Supported ABIs
arm64-v8a
armeabi
armeabi-v7a
x86
x86_64
Certificate & Signer
Valid From
Valid To
Serial Number
Thumbprint
Issuer: C
Issuer: CN
Issuer: DN
Issuer: L
Issuer: O
Issuer: OU
Issuer: ST
Subject: C
Subject: CN
Subject: DN
Subject: L
Subject: O
Subject: OU
Subject: ST
Security Scan
1
⚠️ Threats Detected
Detected by
1 vendor:
K7GW
(Trojan ( 0058bdfd1 ))
Malicious
1
Suspicious
0
Harmless
0
Undetected
64
Timeout
1
Failure
1
Scan Providers
ALYac
APEX
AVG
Acronis
AhnLab-V3
Alibaba
Antiy-AVL
Arcabit
Avast
Avast-Mobile
Avira
BitDefender
BitDefenderFalx
Bkav
CAT-QuickHeal
CMC
CTX
ClamAV
CrowdStrike
Cylance
Cynet
DrWeb
ESET-NOD32
Elastic
Emsisoft
F-Secure
Fortinet
GData
Google
Gridinsoft
Ikarus
Jiangmin
K7AntiVirus
K7GW
Trojan ( 0058bdfd1 )
Kaspersky
Kingsoft
Lionic
Malwarebytes
MaxSecure
McAfeeD
MicroWorld-eScan
Microsoft
NANO-Antivirus
Paloalto
Panda
Rising
SUPERAntiSpyware
Sangfor
SentinelOne
Skyhigh
Sophos
Symantec
SymantecMobileInsight
TACHYON
Tencent
Trapmine
TrellixENS
TrendMicro
TrendMicro-HouseCall
Trustlook
VBA32
VIPRE
Varist
ViRobot
VirIT
Webroot
Xcitium
Yandex
Zillya
ZoneAlarm
Zoner
alibabacloud
huorong
tehtris
File Signatures
SHA-256
b1290c3a430e6dd670c3410e9e8580f9b8298fb422918208ef4f5c24997a58c3
MD5
f003cb29332f50140ee09e00b56a7df9
SHA-1
13d6aba5c9ce36ab1987556a2d8c378a71542e54
SSDEEP
1572864:MoGtM+IAjLwbDL3jEURNMG2tU6YB05Z1MtrSRNAyQO7S4VadVu36jEZn9/dKL3:jpALaL34OJ2gBO4sRNAyQdQaHuAEZ1dO
TLSH
T155283399F7ACD83FD433203285AA122225975D038B669B07764CB75C6B7B7E40E58FC8
VHASH
8d90dd766a0696608132abc16d96797e
PERMHASH
86c7a8f4d746e68fbdd2c651d8a49f721a86d7887df7382ca57fbe4722de877e
File Intelligence
Type Description
Human-friendly file type name based on multiple detection methods.
Type Extension
Most likely file extension inferred from the content.
Type Tag
Primary type tag assigned by the classifier.
Type Tags
Additional type tags that describe the file content.
Magic
File signature result from magic bytes inspection.
Magika
File type predicted by Magika (ML-based file type detection).
TrID
TrID file type guesses with probabilities.
dhash
Perceptual hash used to compare visual similarity of files.
raw md5
Raw MD5 hash of the file contents.
extensions
File extensions found inside the APK and how many of each.
file types
Detected embedded file types and their counts.
highest datetime
Latest timestamp found among files inside the archive.
lowest datetime
Earliest timestamp found among files inside the archive.
num children
Number of files contained within the archive.
type
Container type detected for the analyzed file.
uncompressed size
Estimated total size of all files after extraction.
Sandbox
Sandbox Verdicts
Zenbox android
Harmless
92% confidence
CLEAN
Deep Manifest Analysis
Activity Intents (2)
io.dcloud.PandoraEntry
io.dcloud.PandoraEntryActivity
Receiver Intents (1)
Profile installer
androidx.profileinstaller.ProfileInstallReceiver
Native Libraries (14)
Breakpad Crash Reporter
libbreakpad-core.so
C++ Standard Library
libc++_shared.so
libdcblur
libdcblur.so
libgifimage
libgifimage.so
libimagepipeline
libimagepipeline.so
liblamemp3
liblamemp3.so
libnative-filters
libnative-filters.so
libnative-imagetranscoder
libnative-imagetranscoder.so
libpl_droidsonroids_gif
libpl_droidsonroids_gif.so
libsecsdk
libsecsdk.so
libweexcore
libweexcore.so
libweexjsb
libweexjsb.so
libweexjss
libweexjss.so
libweexjst
libweexjst.so
Requested Permissions (25)
change network connectivity
android.permission.CHANGE_NETWORK_STATE
Mount Unmount Filesystems
android.permission.MOUNT_UNMOUNT_FILESYSTEMS
control vibration
android.permission.VIBRATE
Read Logs
android.permission.READ_LOGS
view Wi-Fi connections
android.permission.ACCESS_WIFI_STATE
view network connections
android.permission.ACCESS_NETWORK_STATE
take pictures and videos
android.permission.CAMERA
find accounts on the device
android.permission.GET_ACCOUNTS
read phone status and identity
android.permission.READ_PHONE_STATE
connect and disconnect from Wi-Fi
android.permission.CHANGE_WIFI_STATE
keep car screen turned on
android.permission.WAKE_LOCK
Flashlight
android.permission.FLASHLIGHT
modify system settings
android.permission.WRITE_SETTINGS
record audio
android.permission.RECORD_AUDIO
change your audio settings
android.permission.MODIFY_AUDIO_SETTINGS
com.android.vending.BILLING
modify or delete the contents of your shared storage
android.permission.WRITE_EXTERNAL_STORAGE
read the contents of your shared storage
android.permission.READ_EXTERNAL_STORAGE
have full network access
android.permission.INTERNET
App badge update
com.huawei.android.launcher.permission.CHANGE_BADGE
App badge update
com.vivo.notification.permission.BADGE_ICON
com.asus.msa.SupplementaryDID.ACCESS
freemme.permission.msa
freemme.permission.msa
pair with Bluetooth devices
android.permission.BLUETOOTH
Dynamic receiver access
com.xiaoshudong.app.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
Uses Features (2)
Camera
android.hardware.camera
Camera Autofocus
android.hardware.camera.autofocus
Activities (15)
io.dcloud.PandoraEntry
io.dcloud.PandoraEntryActivity
io.dcloud.debug.PullDebugActivity
io.dcloud.feature.nativeObj.photoview.PhotoActivity
io.dcloud.WebAppActivity
io.dcloud.ProcessMediator
io.dcloud.WebviewActivity
com.dmcbig.mediapicker.PickerActivity
com.dmcbig.mediapicker.PreviewActivity
io.dcloud.feature.gallery.imageedit.IMGEditActivity
io.dcloud.sdk.activity.WebViewActivity
com.android.billingclient.api.ProxyBillingActivity
com.android.billingclient.api.ProxyBillingActivityV2
com.google.android.gms.auth.api.signin.internal.SignInHubActivity
com.google.android.gms.common.api.GoogleApiActivity
Services (6)
io.dcloud.debug.WebSocketService
io.dcloud.debug.PullService
io.dcloud.sdk.base.service.DownloadService
com.google.android.gms.auth.api.signin.RevocationBoundService
com.google.android.datatransport.runtime.backends.TransportBackendDiscovery
com.google.android.datatransport.runtime.scheduling.jobscheduling.JobInfoSchedulerService
Broadcast Receivers (3)
com.taobao.weex.WXGlobalEventReceiver
com.taobao.weex.WXGlobalEventReceiver
com.google.android.datatransport.runtime.scheduling.jobscheduling.AlarmManagerSchedulerBroadcastReceiver
com.google.android.datatransport.runtime.scheduling.jobscheduling.AlarmManagerSchedulerBroadcastReceiver
Profile installer
androidx.profileinstaller.ProfileInstallReceiver
Content Providers (3)
io.dcloud.common.util.DCloud_FileProvider
io.dcloud.sdk.base.service.provider.DCloudAdFileProvider
androidx.startup.InitializationProvider
URL Endpoints (1)
Submission Details
Submitted At
First Submission
Last Submission
Stored Until