Technical information
- Adware.Dowgin.3.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) hm.bd.5####.net:80
- TCP(HTTP/1.1) www.gw####.com:80
- TCP(TLS/1.0) www.gw####.com:443
- hm.bd.5####.net
- www.gw####.com
- www.gw####.com/app/fjaifji
- www.gw####.com/app/site_pattern
- hm.bd.5####.net/3vcbx/7e77/p9c
- hm.bd.5####.net/3vcbx/7e77/q9c
- hm.bd.5####.net/3vcbx/7e77/s9c
- hm.bd.5####.net/3vcbx/7e77/t9c
- hm.bd.5####.net/3vcbx/7e77/w9c
- /data/data/####/_mgxbcv_r.xml
- /data/data/####/capture_setting.xml
- /data/data/####/gwdang.xml
- /data/data/####/hg.vleq.ip.av.jar
- /data/data/####/mobclick_agent_cached_com.ettre.xbcv
- /data/data/####/mobclick_agent_header_com.ettre.xbcv.xml
- /data/data/####/mobclick_agent_state_com.ettre.xbcv.xml
- DES
- DES