Technical information
- Android.Backdoor.564.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(TLS/1.0) f####.j####.cn:443
- TCP(TLS/1.0) bj####.j####.cn:443
- TCP(TLS/1.0) ali-s####.j####.cn:443
- TCP(TLS/1.0) co####.j####.cn:443
- TCP(TLS/1.0) 64.2####.165.94:443
- TCP(TLS/1.0) gd-s####.j####.cn:443
- TCP(TLS/1.0) ce3e####.j####.cn:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) t####.j####.cn:443
- TCP(TLS/1.0) digital####.google####.com:443
- TCP(TLS/1.2) 1####.250.150.102:443
- TCP(TLS/1.2) 1####.194.177.94:443
- TCP(TLS/1.2) digital####.google####.com:443
- TCP(TLS/1.2) 64.2####.165.94:443
- TCP saas####.400111####.com:10020
- UDP sis.j####.io:19000
- TCP 1####.9.221.228:7006
- ali-s####.j####.cn
- and####.cli####.go####.com
- bj####.j####.cn
- ce3e####.j####.cn
- co####.j####.cn
- digital####.google####.com
- easytom####.com
- f####.gst####.com
- f####.j####.cn
- gd-s####.j####.cn
- https:/####.go####.com
- https:/####.go####.com.####.8
- https:/####.googl####.net
- https:/####.googl####.net.####.8
- pla####.googleu####.com
- s.j####.cn
- saas####.400111####.com
- sis.j####.io
- t####.j####.cn
- ce3e####.j####.cn:443/wi/op8jdu
- ce3e####.j####.cn:443/wi/sm2cg
- co####.j####.cn:443/v1/status
- /data/data/####/.cl
- /data/data/####/.fsgkea
- /data/data/####/.jg.ac
- /data/data/####/.jg.ri
- /data/data/####/.jg.store.report_pid
- /data/data/####/145f9ca7-900b-4adb-a4dc-420048da8d27
- /data/data/####/89a61d9b-0293-45a2-a34b-34da780476b8
- /data/data/####/9b0ad7d2-15d6-4e03-bbac-82bf3ca5c206
- /data/data/####/9b0ad7d2-15d6-4e03-bbac-82bf3ca5c206 (deleted)
- /data/data/####/IpInfos.xml
- /data/data/####/IpInfos.xml.bak (deleted)
- /data/data/####/Push_Page_Config.xml
- /data/data/####/afm.cache
- /data/data/####/bac.catch
- /data/data/####/bwc.catch
- /data/data/####/classes.dex
- /data/data/####/classes.dex;classes2.dex
- /data/data/####/classes.dex;classes3.dex
- /data/data/####/classes.dex;classes4.dex
- /data/data/####/classes.dex;classes5.dex
- /data/data/####/classes.dex;classes6.dex
- /data/data/####/classes.dex;classes7.dex
- /data/data/####/classes.dex;classes8.dex
- /data/data/####/classes.oat
- /data/data/####/cn.jiguang.analytics_push.xml
- /data/data/####/cn.jiguang.common.xml
- /data/data/####/cn.jiguang.common.xml.bak
- /data/data/####/cn.jiguang.prefs.xml
- /data/data/####/cn.jiguang.sdk.address.xml
- /data/data/####/cn.jiguang.sdk.report.xml
- /data/data/####/cn.jiguang.sdk.user.profile.xml
- /data/data/####/cn.jpush.android.user.profile.xml
- /data/data/####/cn.jpush.config.xml
- /data/data/####/cn.jpush.config.xml.bak
- /data/data/####/cn.jpush.preferences.v2.rid.xml
- /data/data/####/cn.jpush.preferences.v2.xml
- /data/data/####/cn.jpush.preferences.v2.xml.bak
- /data/data/####/com.wishare.butlerforshushu_preferences.xml
- /data/data/####/device_info.xml
- /data/data/####/di.json
- /data/data/####/jpush_local_notification.db
- /data/data/####/jpush_local_notification.db-journal
- /data/data/####/jpush_local_notification.db-journal (deleted)
- /data/data/####/jpush_local_notification.db-wal
- /data/data/####/libjiagu.so
- /data/data/####/lmadmin.db-journal
- /data/data/####/push_stat_cache.json
- /data/data/####/rl.catch
- /data/data/####/ua.db
- /data/data/####/ua.db-journal
- /data/data/####/umeng_common_config.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_general_config.xml.bak
- /data/media/####/.jdevice_id_map.bat
- /data/media/####/.push_deviceid
- /data/media/####/.push_udid
- /data/user_de/####/move_to_de_records.xml
- libjiagu
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding
- RSA-ECB-OAEPWithSHA256AndMGF1Padding
- RSA-None-PKCS1Padding
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS7Padding