Technical information
- Android.Backdoor.223.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) m.s####.com:10086
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- adser####.go####.com
- adser####.go####.nl
- googl####.g.doublec####.net
- m.s####.com
- ssl.gst####.com
- www.go####.com
- www.go####.nl
- www.gst####.com
- m.s####.com:10086/MP/mobile/salesman/iReg.do
- /data/data/####/MassesPowerClient.db
- /data/data/####/MassesPowerClient.db-journal
- /data/data/####/PhoneC.jar
- /data/data/####/bkqqz.cvijww.shykl.qwdd_preferences.xml
- /data/data/####/blackbox.db
- /data/data/####/blackbox.db-journal
- /data/data/####/saldex.dex
- /data/data/####/saldex.dex (deleted)
- /data/data/####/temp_-1955485686.amr
- /data/data/####/temp_-692016231.amr
- /data/media/####/info_2019102603.log
- adveozpsr