Technical information
- Android.Backdoor.657.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(HTTP/1.1) ga####.lotu####.com:80
- TCP(HTTP/1.1) ga####.lotu####.com:88
- a.appj####.com
- ga####.lotu####.com
- im3.on####.com
- on####.lotu####.com
- www.xme####.com
- a.appj####.com/ad-service/ad/mark
- ga####.lotu####.com/?st=####&sv=####&tm=####&sid=XS8####&apn=####&ct=###...
- ga####.lotu####.com:88/?mid=####&st=####&sv=####&tm=####&sid=XS8####&apn...
- /data/data/####/.jg.ic
- /data/data/####/JPushSA_Config.xml
- /data/data/####/SharedPreferencesHelper.xml
- /data/data/####/cn.jpush.preferences.v2.xml
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/jpush_stat_cache.json
- /data/data/####/libjiagu.so
- /data/data/####/lotuseed.apps
- /data/data/####/lotuseed.lock
- /data/data/####/lotuseed.s
- /data/data/####/lotuseed.task
- /data/data/####/lotuseed_global.xml
- /data/data/####/lotuseed_main.xml
- /data/media/####/.nomedia
- /data/media/####/YZX_SDK_2017-11-16.txt
- /data/media/####/journal.tmp
- /data/media/####/lotuseed.devid
- ps
- jpush205
- libjiagu