Technical information
- Android.SpyMax.4.origin
- UDP(???) rr7---s####.g####.com:443
- UDP(???) pla####.google####.com:443
- UDP(???) rr3---s####.g####.com:443
- UDP(???) www.gst####.com:443
- UDP(???) firebas####.google####.com:443
- UDP(???) p####.google####.com:443
- UDP(DNS) <Google DNS>
- TCP(TLS/1.0) 1####.194.221.95:443
- TCP(TLS/1.0) 1####.178.25.14:443
- TCP(TLS/1.0) android####.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) rr8---s####.g####.com:443
- TCP(TLS/1.0) firebas####.google####.com:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) 1####.217.19.238:443
- TCP(TLS/1.0) rr1---s####.g####.com:443
- TCP(TLS/1.0) connect####.gst####.com:443
- TCP(TLS/1.0) rr2---s####.g####.com:443
- TCP(TLS/1.0) pla####.google####.com:443
- TCP(TLS/1.2) 74.1####.131.104:443
- and####.google####.com
- android####.go####.com
- connect####.gst####.com
- devicei####.google####.com
- f####.gst####.com
- firebas####.google####.com
- p####.google####.com
- pla####.google####.com
- rr1---s####.g####.com
- rr2---s####.g####.com
- rr3---s####.g####.com
- rr7---s####.g####.com
- rr8---s####.g####.com
- www.google####.com
- www.gst####.com
- /data/app/####/config.en
- /data/app/####/config.x86_64
- /data/data/####/AppSettings.xml
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/app.ateycpr.xnbxzbd.xml
- /data/data/####/app.ateycpr.xnbxzbd.xml.bak
- /data/data/####/battery_optimization_prefs.xml
- /data/data/####/dex_0.dex
- /data/data/####/dex_0.dex.flock (deleted)
- /data/data/####/metrics_guid
- /data/media/####/log-2026-04-19.txt
- AES-CBC-PKCS5Padding