Technical information
- Android.Backdoor.481.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) 1####.171.140.85:80
- TCP(HTTP/1.1) p.nin####.cn:80
- TCP(HTTP/1.1) img.nin####.cn:80
- TCP(HTTP/1.1) h####.b####.com:80
- UDP(NTP) 2.and####.p####.####.org:123
- TCP(TLS/1.0) and####.cli####.go####.com:443
- UDP 2####.255.255.255:67
- 2.and####.p####.####.org
- and####.cli####.go####.com
- h####.b####.com
- img.nin####.cn
- mo####.b####.com
- mt####.go####.com
- p.nin####.cn
- img.nin####.cn/dat/p/2.1.3/11.dat
- img.nin####.cn/dat/p/2.1.6/12.dat
- h####.b####.com/app.gif
- p.nin####.cn/admin/nbad.action
- /data/data/####/1.jar
- /data/data/####/13.jar
- /data/data/####/14.jar
- /data/data/####/15.jar
- /data/data/####/2.jar
- /data/data/####/9j_request_prefs.xml
- /data/data/####/9j_request_st.xml
- /data/data/####/ApplicationCache.db-journal
- /data/data/####/__Baidu_Stat_SDK_SendRem.xml
- /data/data/####/__local_stat_cache.json
- /data/data/####/__pasys_remote_banner.tmp.jar
- /data/data/####/boxcpdownloads
- /data/data/####/boxcpdownloads-journal
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/dij.xml
- /data/data/####/dim.xml
- /data/data/####/down.db
- /data/data/####/down.db-journal
- /data/data/####/down_sidebar.db
- /data/data/####/down_sidebar.db-journal
- /data/data/####/index
- /data/data/####/j-id.xml
- /data/data/####/jjdownloads
- /data/data/####/jjdownloads-journal
- /data/data/####/mid.xml
- /data/data/####/pdown
- /data/data/####/pdown-journal
- /data/data/####/presents.xml
- /data/data/####/rp.xml
- /data/data/####/rs.xml
- /data/data/####/short_create.xml
- /data/data/####/sidebar_create.xml
- /data/data/####/t.xml
- /data/data/####/valid_server.xml
- /data/data/####/vs.xml
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/.cuid
- /data/media/####/11.dat
- /data/media/####/12.dat
- /data/media/####/2.dat
- /data/media/####/3.dat
- /data/media/####/7.dat
- /data/media/####/MID.DAT
- AES-CBC-PKCS5Padding
- DES