Technical information
- Android.HiddenAds.328.origin
- Android.HiddenAds.329.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) sm.hai####.com:1400
- TCP(HTTP/1.1) www.aaadgdf####.com:80
- TCP(HTTP/1.1) sm.hai####.com:1610
- TCP(HTTP/1.1) www.worldsb####.nl:80
- TCP(HTTP/1.1) im####.media-a####.com:80
- TCP(SSL/3.0) www.puurfi####.nl:443
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) 1####.217.19.206:443
- TCP(TLS/1.0) up####.wikim####.org:443
- TCP(TLS/1.0) www.24kit####.nl:443
- TCP(TLS/1.0) cdn.ekop####.nl:443
- TCP(TLS/1.0) and####.cli####.go####.com:443
- TCP(TLS/1.0) w####.wur.nl:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) d####.nl:443
- TCP(TLS/1.0) www.puurfi####.nl:443
- TCP(TLS/1.0) encrypt####.gst####.com:443
- TCP(TLS/1.0) www.ahealth####.nl:443
- TCP(TLS/1.0) www.n####.nl:443
- TCP(TLS/1.0) id.go####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) adser####.go####.com:443
- adser####.go####.com
- and####.cli####.go####.com
- cdn.ekop####.nl
- d####.nl
- encrypt####.gst####.com
- id.go####.com
- im####.media-a####.com
- sm.hai####.com
- ssl.gst####.com
- up####.wikim####.org
- w####.wur.nl
- www.24kit####.nl
- www.aaadgdf####.com
- www.ahealth####.nl
- www.go####.com
- www.go####.nl
- www.gst####.com
- www.n####.nl
- www.puurfi####.nl
- www.worldsb####.nl
- im####.media-a####.com/userphotos/960x960/4516748.jpg
- sm.hai####.com:1610/adpush/servlet/si/request/requestAdv?model=####&mcc=...
- www.worldsb####.nl/wp-content/uploads/2017/03/mexican-quinoa-salad-horiz...
- sm.hai####.com:1400/adpush/servlet/si/report/reportResult2
- www.aaadgdf####.com/checkupgrade
- /data/data/####/1540240381973.jar
- /data/data/####/5000205-a_point.db-journal
- /data/data/####/5000205-a_sp_bridge.xml
- /data/data/####/base.so
- /data/data/####/com.xinxin.g2048.y-utils--.xml
- /data/data/####/com.xinxin.g2048.y_channel.xml
- /data/data/####/comaweesabwcergcfiercshajgaercmeawpuwercsr.jar
- /data/data/####/null.xml
- /data/data/####/null.xml.bak
- /data/data/####/wxjinfos
- /data/data/####/xj_adlog.db-journal
- DES
- AES-CBC-PKCS5Padding