Technical information
- Adware.Dowgin.14.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) co####.5####.net:80
- TCP(HTTP/1.1) app.5####.net:80
- TCP(HTTP/1.1) sso.5####.net:80
- TCP(HTTP/1.1) l####.p####.5####.net:80
- TCP(HTTP/1.1) dc.5####.net:80
- TCP(HTTP/1.1) msg.p####.5####.net:80
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) app.5####.net:443
- TCP(TLS/1.0) sso.5####.net:443
- TCP(TLS/1.0) acco####.go####.com:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP 1####.146.20.33:12010
- acco####.go####.com
- adser####.go####.com
- app.5####.net
- co####.5####.net
- dc.5####.net
- f####.gst####.com
- l####.p####.5####.net
- msg.p####.5####.net
- ssl.gst####.com
- sso.5####.net
- www.go####.com
- www.go####.nl
- www.gst####.com
- app.5####.net/config/fa.sec
- co####.5####.net/config/fa.sec
- dc.5####.net/dc/fa.scmd
- l####.p####.5####.net/login/fa.sec
- msg.p####.5####.net/message/fa.sec
- sso.5####.net/sso/fa.sec
- /data/data/####/58c878cbc967a6309f92b31b78cc38c9x.jar
- /data/data/####/WkUserSettings.xml
- /data/data/####/appstoredownload.db
- /data/data/####/appstoredownload.db-journal
- /data/data/####/com.mpoyit.zawcgm.xml
- /data/data/####/config_origin_data.xml
- /data/data/####/push_param
- /data/data/####/push_setting.xml
- /data/data/####/red_dot_settings.xml
- /data/data/####/rpc.cmd
- /data/data/####/sdk_dc_005010.xml
- /data/data/####/sdk_dc_005012.xml
- /data/data/####/sdk_dc_005012.xml.bak
- /data/data/####/sdk_device.xml
- /data/data/####/sdk_upgrade.xml
- /data/data/####/traffic_statistics.db-journal
- /data/data/####/webview.db-journal
- /data/data/####/z6b39cbaf.xml
- /data/media/####/.wkchannel
- /data/media/####/.wkcid
- <Package Folder>/lib/libnative.so rpcx <Package>
- AES-CBC-NoPadding
- DES