Technical information
- Android.Backdoor.657.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) l####.i####.com:9820
- TCP(HTTP/1.1) gaand####.talking####.net:80
- gaand####.talking####.net
- l####.i####.com
- gaand####.talking####.net/g/d?crc=####
- l####.i####.com:9820/chnlt/ltpay/paystart.do
- /data/data/####/3f565628a54ead6c51c0987c43b0fff91;account_file.xml
- /data/data/####/8SGi2j11Xi44bWqDzCUmxw==
- /data/data/####/IUzhXZvxBeEWBpe7_sDyGw==
- /data/data/####/app_info.txt
- /data/data/####/com.yt.uu.apk
- /data/data/####/com.yt.uu.dex
- /data/data/####/dino.zip
- /data/data/####/fMwBszcpKUCQ_gjZ
- /data/data/####/filesclasses.dex
- /data/data/####/filesclasses.dex (deleted)
- /data/data/####/filespushplugin.apk
- /data/data/####/googlesdk.xml
- /data/data/####/libuu_xx.so
- /data/data/####/lotuseed.apps
- /data/data/####/lotuseed.s
- /data/data/####/lotuseed.task
- /data/data/####/lotuseed_global.xml
- /data/data/####/nesprop.xml
- /data/data/####/pref_file.xml
- /data/data/####/pref_file.xml.bak (deleted)
- /data/data/####/td_pefercen_profile.xml
- /data/data/####/tdid.xml
- /data/data/####/uuid.xml
- /data/data/####/webview.db-journal
- /data/media/####/.tcookieid
- /data/media/####/com.lyhtgh.pay.ltplugin.apk
- /data/media/####/lotuseed.devid
- /data/media/####/uid.sys
- <Package Folder>/app_bin/daemon -p <Package> -s com.ms.googleapi.googleApiService -t 600
- df
- ps
- proxy