Technical information
- Android.Backdoor.223.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) m.s####.com:10086
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- adser####.go####.com
- m.s####.com
- mt####.go####.com
- ssl.gst####.com
- www.go####.com
- www.go####.nl
- www.gst####.com
- m.s####.com:10086/MP/mobile/salesman/iReg.do
- m.s####.com:10086/MP/mobile/salesman/note.do
- /data/data/####/MassesPowerClient.db
- /data/data/####/MassesPowerClient.db-journal
- /data/data/####/PhoneC.jar
- /data/data/####/blackbox.db
- /data/data/####/blackbox.db-journal
- /data/data/####/omkok.mkpuez.gwrhai.qjchud.anpxr_preferences.xml
- /data/data/####/saldex.dex
- /data/data/####/saldex.dex (deleted)
- /data/data/####/temp_758036483.amr
- /data/media/####/info_2018041701.log
- ugvpt