Technical information
- Adware.Plague.1.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) ss####.g####.com:80
- TCP(HTTP/1.1) d####.g####.com:80
- TCP(HTTP/1.1) w####.down####.ks####.####.com:80
- TCP(HTTP/1.1) a.appj####.com:80
- a.appj####.com
- d####.g####.com
- e.anzhua####.com
- e1.anzhua####.com
- e2.anzhua####.com
- pic.wan####.com
- ss####.g####.com
- d####.g####.com/apk/report/activate?apk_id=####&channel_id=####&app_id=#...
- d####.g####.com/apk/report/checkupdate?apk_id=####&channel_id=####&app_i...
- d####.g####.com/apk/report/openapk?apk_id=####&channel_id=####&app_id=##...
- d####.g####.com/box/article/detail?detail_id=####&from=####&index=####&t...
- d####.g####.com/box/article/detail?from=####&index=####&game_id=####&det...
- d####.g####.com/box/channel/home?apk_id=####&channel_id=####&app_id=####...
- d####.g####.com/box/dot/statistics?type=####&index=####&apk_id=####&chan...
- d####.g####.com/static/box/css/style.css?152543####
- d####.g####.com/static/box/js/jquery-1.10.2.min.js
- ss####.g####.com/v1.0/getad?svr=####&device=####&cuid=####&client_####&d...
- w####.down####.ks####.####.com/2016-05-03_57281a071d9eb.jpeg
- w####.down####.ks####.####.com/2016-05-03_57281a07a3a7e.jpeg
- w####.down####.ks####.####.com/2016-06-16_5762591ebd8f8.jpeg
- w####.down####.ks####.####.com/2016-06-16_5762591f4d1dc.jpeg
- w####.down####.ks####.####.com/2016-06-16_576259203c548.jpeg
- w####.down####.ks####.####.com/2016-06-16_57625920b3b77.jpeg
- w####.down####.ks####.####.com/2016-06-16_5762592218d87.jpeg
- w####.down####.ks####.####.com/2016-06-16_57625922b48b8.jpeg
- w####.down####.ks####.####.com/2016-06-27_5771108f59e81.jpeg
- w####.down####.ks####.####.com/2016-06-27_57711204307d7.jpeg
- w####.down####.ks####.####.com/2016-06-28_5771ef45351e5.png
- w####.down####.ks####.####.com/2016-07-07_577db6d1a7ce6.jpeg
- w####.down####.ks####.####.com/2016-07-07_577dc67255fca.jpeg
- w####.down####.ks####.####.com/2016-07-11_5782fcb271cb0.png
- w####.down####.ks####.####.com/2016-07-11_5782fe34aea64.jpeg
- w####.down####.ks####.####.com/2018-02-24_5a90c456d2959.png
- w####.down####.ks####.####.com/2018-02-24_5a90c5ad820b9.png
- w####.down####.ks####.####.com/2018-02-24_5a90d1ec94417.png
- w####.down####.ks####.####.com/2018-02-24_5a90d722e0ef9.png
- w####.down####.ks####.####.com/2018-02-24_5a90ddaee701d.gif
- w####.down####.ks####.####.com/2018-02-24_5a90ea459a6d5.png
- w####.down####.ks####.####.com/2018-02-26_5a936d9146637.png
- w####.down####.ks####.####.com/2018-02-26_5a9371c65b539.png
- w####.down####.ks####.####.com/2018-02-26_5a93778441221.png
- w####.down####.ks####.####.com/2018-02-27_5a94c0e7784de.png
- w####.down####.ks####.####.com/2018-02-27_5a94cc8ac7273.png
- w####.down####.ks####.####.com/2018-02-28_5a96120ed7ac2.png
- w####.down####.ks####.####.com/2018-03-01_5a97695dd9be6.gif
- w####.down####.ks####.####.com/2018-03-12_5aa5fbfa62ba0.png
- w####.down####.ks####.####.com/2018-03-14_5aa88fa61c281.gif
- w####.down####.ks####.####.com/2018-03-27_5ab9c6abd4f32.png
- w####.down####.ks####.####.com/2018-03-28_5abb044401a78.png
- w####.down####.ks####.####.com/2018-03-28_5abb09441a68e.png
- w####.down####.ks####.####.com/2018-03-28_5abb097ef28b2.png
- w####.down####.ks####.####.com/2018-03-28_5abb097f9826f.png
- w####.down####.ks####.####.com/2018-03-28_5abb09803f7bc.png
- w####.down####.ks####.####.com/2018-03-28_5abb0980d2f83.png
- w####.down####.ks####.####.com/2018-03-28_5abb0981877de.png
- w####.down####.ks####.####.com/2018-03-28_5abb09822ebad.png
- w####.down####.ks####.####.com/2018-04-13_5ad025956fd9f.gif
- w####.down####.ks####.####.com/2018-04-18_5ad6baa27fbe2.jpeg
- w####.down####.ks####.####.com/2018-04-18_5ad6baa308f77.jpeg
- w####.down####.ks####.####.com/2018-04-18_5ad6baa3717f0.jpeg
- w####.down####.ks####.####.com/2018-04-18_5ad6baa3d3dbf.jpeg
- w####.down####.ks####.####.com/2018-04-18_5ad6baa45e1c3.jpeg
- w####.down####.ks####.####.com/2018-04-18_5ad6baa4dfbcf.jpeg
- a.appj####.com/ad-service/ad/mark
- /data/data/####/.jg.ic
- /data/data/####/classes.jar
- /data/data/####/config.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/dbfjto-journal
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/f_000003
- /data/data/####/f_000004
- /data/data/####/f_000005
- /data/data/####/f_000006
- /data/data/####/f_000007
- /data/data/####/f_000008
- /data/data/####/f_000009
- /data/data/####/f_00000a
- /data/data/####/f_00000b
- /data/data/####/f_00000c
- /data/data/####/f_00000d
- /data/data/####/f_00000e
- /data/data/####/f_00000f
- /data/data/####/f_000010
- /data/data/####/f_000011
- /data/data/####/f_000012
- /data/data/####/f_000013
- /data/data/####/hj_Strategy_Statistics_time_setting.xml
- /data/data/####/hj_Strategy_settings.xml
- /data/data/####/hj_cuid_cache.xml
- /data/data/####/hjofficalstrategy.db-journal
- /data/data/####/index
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/.cuid
- /data/media/####/.nomedia
- /data/media/####/12i1dhf18s957pbtyvut4etu7.0.tmp
- /data/media/####/1ah2jbrwf3pyxo6qq37pqfzxq.0.tmp
- /data/media/####/1wt0k7ot16ml87s0svolyb5n4.0.tmp
- /data/media/####/20ckd7u97r2zme48xc9rzdko8.0.tmp
- /data/media/####/2936guntm7qh44205eiydup7r.0.tmp
- /data/media/####/2xgq87xkpdlhxl2lf1rse4sf.0.tmp
- /data/media/####/34572b9xwydcptsuey5by7p6s.0.tmp
- /data/media/####/4rqpgd9nddvjozd87pjud3hab.0.tmp
- /data/media/####/4vrqnb1ge6uv45f9py8ctzvog.0.tmp
- /data/media/####/4z7hs5k9szjejte610m06nvfu.0.tmp
- /data/media/####/55f0k9ypw9o0cawuz62kh010m.0.tmp
- /data/media/####/57ymejhbpg5ixduvjtydgmg9d.0.tmp
- /data/media/####/59ta01yc3thmjp6qziua411ai.0.tmp
- /data/media/####/5frz9s3x0mvi8br70kvryzl8z.0.tmp
- /data/media/####/5znpx4ti3hoxao1m11ht07t91.0.tmp
- /data/media/####/61yuds4wre4bmcqdphktni9ic.0.tmp
- /data/media/####/6m1oisr4fo2s0sm7sinxus3if.0.tmp
- /data/media/####/6o87r09ywcexbjz8w7ob7kzxn.0.tmp
- /data/media/####/6uc7ji4xl3v7xfxaguf4wp5ur.0.tmp
- /data/media/####/6xe1p93r4khrrysl7n7cgcsmv.0.tmp
- /data/media/####/7iixnlp6kojpug3blfcd9c2jd.0.tmp
- /data/media/####/dtj72tgsfmnaerh01xhusa5o.0.tmp
- /data/media/####/journal.tmp
- /data/media/####/lltrn4e2p4zclb88zepv392l.0.tmp
- /data/media/####/ohg2cebe0np9rtbjty3de5qc.0.tmp
- /data/media/####/w5j62x6py41qfv3k1457y13y.0.tmp
- chmod 755 <Package Folder>/files/libjiagu.so
- libjiagu
- AES-CBC-PKCS5Padding
- DES-ECB-PKCS5Padding