Technical information
- Adware.Airpush.31.origin
- Adware.Dowgin.3.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(HTTP/1.1) bx.ix.0####.com:80
- TCP(TLS/1.0) ssl.google-####.com:443
- a.appj####.com
- bx.ix.0####.com
- ssl.google-####.com
- zi.ci.z####.com
- a.appj####.com/ad-service/ad/mark
- bx.ix.0####.com//9871l
- /data/data/####/.jg.ic
- /data/data/####/_cscomcastlesubwaysonisurfersfrhi_r.xml
- /data/data/####/_vb.xml
- /data/data/####/ads-36535633.jar
- /data/data/####/com.asdjfoas.dfaios.ioav.jar
- /data/data/####/com.asdjfoas.dfaios.jwez.jar
- /data/data/####/com.castlesubwaysonisurfers.frhi_preferences.xml
- /data/data/####/gaClientId
- /data/data/####/google_analytics_v4.db-journal
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- chmod 755 <Package Folder>/files/libjiagu.so
- libjiagu
- DES
- AES-CBC-PKCS5Padding
- DES