Technical information
- Adware.Plague.1.origin
- Android.DownLoader.511.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) lpn.dongh####.cn:80
- TCP(HTTP/1.1) k####.dongh####.cn:80
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) a####.google####.com:443
- TCP(TLS/1.0) www.googlea####.com:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) f####.google####.com:443
- a####.google####.com
- a.appj####.com
- adser####.go####.com
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- hey.dongh####.cn
- k####.dongh####.cn
- kit.dongh####.cn
- lpn.dongh####.cn
- mie.dongh####.cn
- s####.g.doublec####.net
- ssl.gst####.com
- t.q####.com
- t1.q####.com
- t2.q####.com
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlea####.com
- www.googlet####.com
- www.gst####.com
- a.appj####.com/ad-service/ad/mark
- k####.dongh####.cn/ct/h/uzpvy
- k####.dongh####.cn/ct/ysb/iqcfh
- lpn.dongh####.cn/ct/fzsk/gwqo
- lpn.dongh####.cn/ct/jl/sf
- lpn.dongh####.cn/ct/slcfe/as
- lpn.dongh####.cn/ct/xuz/b
- /data/data/####/.jg.ic
- /data/data/####/abuseself_alarms.db-journal
- /data/data/####/be.jar
- /data/data/####/classes.jar
- /data/data/####/dbjsmyy-journal
- /data/data/####/dl.jar
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/mo.jar
- /data/data/####/of.jar
- /data/data/####/qq.xml
- /data/data/####/t_u.db-journal
- /data/data/####/xo.jar
- chmod 755 <Package Folder>/files/libjiagu.so
- libjiagu
- DES-ECB-PKCS5Padding