Donc, pour tous ceux qui voient activité internet suspecte sur son téléphone, voici comment j'ai compris :
Je surveille mon téléphone de manière aléatoire (plusieurs fois par jour) à l'aide d'une application étonnante appelée : SockStat (pas de conflit d'intérêt).
Lorsque j'ai découvert cette adresse IP hier, 108.168.176.245, je l'ai bloquée. tout sur AFWall+ (pare-feu Android open source), de cette façon, toute application qui tente de se connecter à distance sera enregistrée (activez l'enregistrement s'il est désactivé).
Dans mon cas, j'ai vu que WhatsApp+ essayait de se connecter à la même adresse IP que celle sur laquelle j'enquête. J'ai cherché l'IP de WhatsApp+ et oui, elle est sur le réseau SoftLayer. J'ai attendu un peu, et j'ai finalement trouvé la cause de la connexion de Root ! Même IP, mais cette fois-ci, "(Kernel) - Noyau Linux" essaie de se connecter à cette IP.
A partir de là, je vais envoyer un email au développeur* et lui demander comment il a pu obtenir le Root sans le demander à l'application Superuser.
Je n'ai pas encore compris ce qui essaie de se connecter à Baidu (180.76.3.151), mais la première IP suspecte donne une idée de la situation.
J'espère que cela vous aidera.
*WhatsApp+ est un client WhatsApp tiers. Je ne sais pas comment il fonctionne sous le capot.