Technical information
- Android.Backdoor.564.origin
- UDP(DNS) 8####.8.4.4:53
- TCP(HTTP/1.1) hd.a####.com:80
- TCP(TLS/1.0) and####.google####.com:443
- TCP(TLS/1.0) schedul####.w####.com:443
- TCP(TLS/1.0) api.map.b####.com:443
- TCP(TLS/1.0) 1####.250.110.113:443
- TCP(TLS/1.0) 1####.177.15.94:443
- TCP(TLS/1.0) p####.google####.com:443
- TCP(TLS/1.0) clou####.link####.cn:443
- TCP(TLS/1.0) schedul####.shandia####.com:443
- TCP(TLS/1.2) 1####.250.110.113:443
- TCP(TLS/1.2) 1####.177.15.94:443
- TCP(TLS/1.2) 66.1####.1.102:443
- and####.cli####.go####.com
- and####.google####.com
- api.map.b####.com
- clou####.link####.cn
- cr####.w####.com
- dyn.w####.com
- m####.go####.com
- p####.google####.com
- www.huyi####.com
- www.huyi####.com.####.8
- www.shandia####.com
- clou####.link####.cn:443/info/verfiy_api_id?api_id=####&api_secret=####
- hd.a####.com/proton/white-list.json
- schedul####.shandia####.com:443/api/city/list/0
- schedul####.w####.com:443/analytics/api?version=####
- schedul####.w####.com:443/bodyguard/showBlackListURL?blackurl=####
- schedul####.w####.com:443/cd/bank/bankinfo/list
- schedul####.w####.com:443/cd/banner/billStr
- schedul####.w####.com:443/cd/banner/import/billTypeList
- schedul####.w####.com:443/cd/banner/netbanklist
- schedul####.w####.com:443/cd/card/count
- schedul####.w####.com:443/crawler/ebank/1.1/bankList
- schedul####.w####.com:443/crawler/ebank/1.1/entryList
- schedul####.w####.com:443/crawler/mail/config/1.0
- /data/data/####/.hptc_kache_.socialsecurity
- /data/data/####/.jg.ic
- /data/data/####/1645101040838-IS_SILENT.stacktrace
- /data/data/####/1645101058395-IS_SILENT.stacktrace
- /data/data/####/1645101065689-IS_SILENT.stacktrace
- /data/data/####/2CD91DE9A0F1D93BFFAEF848DEF79462
- /data/data/####/Cookies-journal
- /data/data/####/MIRAGE_TANK_KEY.xml
- /data/data/####/SocialFile.xml
- /data/data/####/SocialFileActivate.xml
- /data/data/####/WebViewChromiumPrefs.xml
- /data/data/####/app_preferences.xml
- /data/data/####/authStatus_com.wacai.socialsecurity;remote.xml
- /data/data/####/classes.dex
- /data/data/####/classes.dex;classes2.dex
- /data/data/####/classes.dex;classes3.dex
- /data/data/####/classes.dex;classes4.dex
- /data/data/####/classes.dex;classes5.dex
- /data/data/####/classes.dex;classes6.dex
- /data/data/####/com.sensorsdata.analytics.android.sdk.SensorsDataAPI.xml
- /data/data/####/com.wacai.android.skyline.xml
- /data/data/####/com.wacai.socialsecurity-journal
- /data/data/####/com.wacai.socialsecurity_preferences.xml
- /data/data/####/dianshi.host
- /data/data/####/dso_deps
- /data/data/####/dso_lock
- /data/data/####/dso_manifest
- /data/data/####/dso_state
- /data/data/####/finance_cache_preference.xml
- /data/data/####/gjj-journal
- /data/data/####/hst.db
- /data/data/####/hst.db-journal
- /data/data/####/ico_tabbar_bbs_d.png
- /data/data/####/ico_tabbar_bbs_n.png
- /data/data/####/ico_tabbar_finance_d.png
- /data/data/####/ico_tabbar_finance_n.png
- /data/data/####/ico_tabbar_home_d.png
- /data/data/####/ico_tabbar_home_n.png
- /data/data/####/ico_tabbar_loan_d.png
- /data/data/####/ico_tabbar_loan_n.png
- /data/data/####/ico_tabbar_mine_d.png
- /data/data/####/ico_tabbar_mine_n.png
- /data/data/####/lib.point-journal
- /data/data/####/libcuid.so
- /data/data/####/libjiagu.so
- /data/data/####/mac.xml
- /data/data/####/message.db-journal
- /data/data/####/metrics_guid
- /data/data/####/mipush_country_code
- /data/data/####/mipush_country_code.lock
- /data/data/####/mipush_region
- /data/data/####/mipush_region.lock
- /data/data/####/monitor.db
- /data/data/####/monitor.db-journal
- /data/data/####/proc_auxv
- /data/data/####/pushSdkFile.xml
- /data/data/####/recovery_info2.2.0.xml
- /data/data/####/sdk.baa.app.xml
- /data/data/####/sdk.baa.user.xml
- /data/data/####/sensorsdata.xml
- /data/data/####/sharePreferencePatch.xml
- /data/misc/####/primary.prof
- libfb
- libjiagu
- libkey
- libreactnativejni
- AES-CBC-PKCS5Padding
- AES-ECB-PKCS5Padding