Technical information
- Android.BankBot.Coper.1.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) www.ip####.com:80
- TCP(TLS/1.0) connect####.gst####.com:443
- TCP(TLS/1.0) rr12---####.g####.com:443
- TCP(TLS/1.0) 64.2####.165.102:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) fe5gt6r####.online:443
- TCP(TLS/1.0) gmscomp####.google####.com:443
- TCP(TLS/1.0) and####.a####.go####.com:443
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.2) p####.google####.com:443
- 65yh654####.s####.8.####.8
- 65yh654####.site
- and####.a####.go####.com
- and####.google####.com
- connect####.gst####.com
- fe5gt6r####.online
- gmscomp####.google####.com
- kghdrt6####.top
- kghdrt6####.top.8.####.8
- ltgyehv####.xyz
- ltgyehv####.xyz.8.####.8
- p####.google####.com
- rr12---####.g####.com
- www.ip####.com
- www.ip####.com/json
- fe5gt6r####.online:443/N2Y5ZmU3OTI5ZDky/
- /data/data/####/main.xml
- /data/data/####/main.xml.bak
- /data/data/####/proc_auxv
- /data/data/####/rafgxw
- /data/data/####/rafgxw.dex
- /data/data/####/rafgxw.dex.flock (deleted)
- libwxOER
- AES-ECB-PKCS5Padding