Technical information
- Android.Backdoor.564.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(TLS/1.0) instant####.google####.com:443
- TCP(TLS/1.0) android####.go####.com:443
- TCP(TLS/1.0) gv1.x####.com:443
- TCP(TLS/1.0) 1####.194.73.95:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.0) and####.cli####.go####.com:443
- TCP(TLS/1.0) c####.x####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.2) and####.cli####.go####.com:443
- TCP(TLS/1.2) 1####.194.73.95:443
- TCP(TLS/1.2) 64.2####.163.94:443
- and####.cli####.go####.com
- and####.google####.com
- android####.go####.com
- c####.x####.com
- gv1.x####.com
- instant####.google####.com
- www.gst####.com
- c####.x####.com:443/configcloud/rest/sdk/match
- gv1.x####.com:443/u/g/v1/262fd361
- gv1.x####.com:443/u/g/v1/6f08b74
- /data/data/####/.jg.ic
- /data/data/####/.jgck
- /data/data/####/1641401894182_3567
- /data/data/####/1641401895036_3567
- /data/data/####/1641401895591_3567
- /data/data/####/1641401896161_3567
- /data/data/####/1641401896842_3567
- /data/data/####/1641401898049_3567
- /data/data/####/1641401900717_3567
- /data/data/####/1641401900997_3567
- /data/data/####/1641401901859_3567
- /data/data/####/1641401902384_3567
- /data/data/####/1641401902720_3567
- /data/data/####/1641401903581_3567
- /data/data/####/Archimedes_p1
- /data/data/####/Archimedes_p2
- /data/data/####/Archimedes_p3
- /data/data/####/Archimedes_p4
- /data/data/####/Archimedes_p5
- /data/data/####/TD_app_pefercen_profile.xml
- /data/data/####/TDpref_cloudcontrol3.xml
- /data/data/####/TDpref_longtime.xml
- /data/data/####/TDpref_longtime3.xml
- /data/data/####/TDpref_shorttime.xml
- /data/data/####/classes.dex
- /data/data/####/classes.oat
- /data/data/####/classes.oat.flock (deleted)
- /data/data/####/com.xyqh.hlwbjxyj.huawei_preferences.xml
- /data/data/####/hianalytics_global_v2_com.xyqh.hlwbjxyj.huawei.xml
- /data/data/####/iv
- /data/data/####/libjiagu.so
- /data/data/####/salt
- /data/data/####/tdid.xml
- /data/media/####/.tcookieid
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- getprop
- AES-CBC-PKCS5Padding
- AES-CBC-PKCS5Padding