Technical information
- Android.Backdoor.563.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) www.geopl####.net:80
- mt####.go####.com
- www.geopl####.net
- www.ji####.com
- www.geopl####.net/json.gp
- /data/data/####/daemon
- /data/data/####/dgy.jar
- /data/data/####/gysf.xml
- /data/data/####/libdaemon_api20.so
- /data/data/####/libkt.so
- /data/data/####/libzz.so
- /data/data/####/tgy.jar
- /data/data/####/um_pre.xml
- chmod 700 <Package Folder>/app_bin/daemon
- sh <Package Folder>/app_bin/daemon -p <Package> -s <Package>.Service2 -p1r 45 -p1w 46 -p2r 47 -p2w 48
- libdaemon_api20
- libkt
- libzz
- DES