Technical information
- Adware.Dowgin.14.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(HTTP/1.1) ji.oi.jos####.cn:80
- TCP(HTTP/1.1) jd.od.jos####.####.net:80
- TCP(TLS/1.0) 1####.217.168.206:443
- a.appj####.com
- jd.od.jos####.cn
- ji.oi.jos####.cn
- jd.od.jos####.####.net/offer/20171206/201712061752304.png
- jd.od.jos####.####.net/offer/20181204/201812041054759.png
- jd.od.jos####.####.net/offer/20190425/201904251017382.png
- a.appj####.com/ad-service/ad/mark
- ji.oi.jos####.cn/bd8e/da662/pbd
- ji.oi.jos####.cn/bd8e/da662/qda
- ji.oi.jos####.cn/bd8e/da662/sbd
- ji.oi.jos####.cn/bd8e/da662/t62
- ji.oi.jos####.cn/bd8e/da662/wa6
- /data/data/####/.jg.ic
- /data/data/####/33bdcb32.xml
- /data/data/####/7df3479d.xml
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/org.dyshf.woeh.jar
- /data/media/####/20293784fb576
- /data/media/####/41494919b96d0
- /data/media/####/ba0e45b62852a
- /data/media/####/pr.p
- chmod 755 <Package Folder>/files/libjiagu.so
- libjiagu
- DES
- DES