Техническая информация
- Android.Backdoor.481.origin
- UDP(???) app-mea####.com:443
- UDP(???) www.gst####.com:443
- UDP(???) www.google####.com:443
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) b.nin####.cn:80
- TCP(HTTP/1.1) s.nin####.cn:80
- TCP(HTTP/1.1) 1####.251.142.227:80
- TCP(HTTP/1.1) a####.u####.com.####.com:80
- TCP(HTTP/1.1) p.nin####.cn:80
- TCP(HTTP/1.1) c.nin####.cn:80
- TCP(HTTP/1.1) img.nin####.cn:80
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.google####.com:443
- TCP(TLS/1.0) app-mea####.com:443
- TCP(TLS/1.0) and####.a####.go####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) p####.google####.com:443
- a####.u####.com.####.com
- and####.a####.go####.com
- and####.google####.com
- app-mea####.com
- b.nin####.cn
- c.nin####.cn
- f####.gst####.com
- img.nin####.cn
- m####.go####.com
- p####.google####.com
- p.nin####.cn
- pla####.google####.com
- s.nin####.cn
- safebro####.google####.com
- www.go####.com
- www.google####.com
- www.gst####.com
- img.nin####.cn/dat/b/1.0.5/12.dat
- img.nin####.cn/dat/p/2.1.6/12.dat
- a####.u####.com.####.com/app_logs
- b.nin####.cn/admin/scs.action?requestId=####
- c.nin####.cn/admin/bcp.action?requestId=####
- p.nin####.cn/admin/nbad.action
- s.nin####.cn/admin/sc.action?requestId=####
- /data/data/####/1.dex
- /data/data/####/1.dex.flock (deleted)
- /data/data/####/1.jar
- /data/data/####/13.dex
- /data/data/####/13.dex.flock (deleted)
- /data/data/####/13.jar
- /data/data/####/14.dex
- /data/data/####/14.dex.flock (deleted)
- /data/data/####/14.jar
- /data/data/####/15.dex
- /data/data/####/15.dex.flock (deleted)
- /data/data/####/15.jar
- /data/data/####/2.dex
- /data/data/####/2.dex.flock (deleted)
- /data/data/####/2.jar
- /data/data/####/9j_recommend.xml
- /data/data/####/9j_sidebar.xml
- /data/data/####/Alvin2.xml
- /data/data/####/AppStore.xml
- /data/data/####/ContextData.xml
- /data/data/####/MFSP_NORMAL .xml
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/android
- /data/data/####/bids.xml
- /data/data/####/box_cp_states.xml
- /data/data/####/boxcpdownloads
- /data/data/####/boxcpdownloads-journal
- /data/data/####/cachetimesha.xml
- /data/data/####/cachetimesha_sidebar.xml
- /data/data/####/dim.xml
- /data/data/####/down.db
- /data/data/####/down.db-journal
- /data/data/####/libSEProtect-1.3.3.so
- /data/data/####/libcockroach.so
- /data/data/####/metrics_guid
- /data/data/####/mid.xml
- /data/data/####/mobclick_agent_cached_cy.com.morefann
- /data/data/####/mobclick_agent_header_cy.com.morefann.xml
- /data/data/####/mobclick_agent_state_cy.com.morefann.xml
- /data/data/####/proc_auxv
- /data/data/####/r.xml
- /data/data/####/rs.xml
- /data/data/####/running_app_name.xml
- /data/data/####/type.xml
- /data/data/####/umeng_message_state.xml
- /data/data/####/vs.xml
- /data/data/####/xy.xml
- /data/media/####/1.dat
- /data/media/####/12.dat
- /data/media/####/Alvin2.xml
- /data/media/####/ContextData.xml
- /data/media/####/MID.DAT
- /data/media/####/d.dat
- /data/media/####/ls.db
- /data/media/####/ls.db-journal
- /data/media/####/names.dat
- /data/media/####/packgename.txt
- /data/media/####/share.dat
- /data/media/####/yoh.dat
- /data/media/####/yol.dat
- /data/media/####/yom.dat
- /data/misc/####/primary.prof
- libSEProtect-1.3.3
- libcockroach
- AES-CBC-PKCS5Padding
- DES
- RSA-ECB-PKCS1Padding
- AES-CBC-PKCS5Padding
- DES