Technical information
- Android.Backdoor.657.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) tg.t####.com.cn:80
- TCP(HTTP/1.1) cdd-####.b0.upa####.com:80
- TCP(HTTP/1.1) loc.map.b####.com:80
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- UDP s.j####.cn:19000
- a####.u####.com
- api.chedian####.com
- cdd-####.b0.upa####.com
- ga####.lotu####.com
- loc.map.b####.com
- mt####.go####.com
- s.j####.cn
- ssl.gst####.com
- tg.t####.com.cn
- www.go####.com
- www.gst####.com
- cdd-####.b0.upa####.com/banner/xbs.jpg
- tg.t####.com.cn/CommunityFPage.ashx?pageindex=####&pagesize=####&sign=##...
- tg.t####.com.cn/GetProvinceInfo.ashx
- tg.t####.com.cn/api/listAutoBrand
- a####.u####.com/app_logs
- loc.map.b####.com/sdk.php
- /data/data/####/-1151091311-975183080
- /data/data/####/-923403180-181141295
- /data/data/####/1270688892
- /data/data/####/1636324176-256797296
- /data/data/####/1864012307951938407
- /data/data/####/28574728
- /data/data/####/356460498-1013128671
- /data/data/####/361010064995944426
- /data/data/####/JPushSA_Config.xml
- /data/data/####/MyUserInfo.xml
- /data/data/####/city.db
- /data/data/####/city.db-journal
- /data/data/####/cn.jpush.serverconfig.xml
- /data/data/####/com.chediandian.app_preferences.xml
- /data/data/####/config.db-journal
- /data/data/####/firll.dat
- /data/data/####/jpush_device_info.xml
- /data/data/####/jpush_stat_cache.json
- /data/data/####/jpush_stat_cache_history.json
- /data/data/####/libprotectClass.so
- /data/data/####/libqupc.so
- /data/data/####/lotuseed.apps
- /data/data/####/lotuseed.s
- /data/data/####/lotuseed.task
- /data/data/####/lotuseed_global.xml
- /data/data/####/mobclick_agent_cached_com.chediandian.app
- /data/data/####/mobclick_agent_header_com.chediandian.app.xml
- /data/data/####/mobclick_agent_state_com.chediandian.app.xml
- /data/data/####/qihooLock.xml
- /data/data/####/rep.db-journal
- /data/data/####/umeng_feedback_conversations.xml
- /data/media/####/.cuid
- /data/media/####/.nomedia
- /data/media/####/conlts.dat
- /data/media/####/lotuseed.devid
- /data/media/####/ls.db
- /data/media/####/ls.db-journal
- chmod 666 <Package Folder>/city.db
- chmod 777 <Package Folder>/files/libqupc.so
- ps
- BaiduMapSDK_v3_2_0_15
- jpush
- libprotectClass
- locSDK4d
- AES-CBC-PKCS5Padding