Technical information
Malicious functions:
Executes code of the following detected threats:
- Android.MobiDash.2.origin
Network activity:
Connecting to:
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) ssl-l####.com:80
- TCP(HTTP/1.1) apto####.ru:80
- TCP(HTTP/1.1) wpc.1####.edgecas####.net:80
- TCP(HTTP/1.1) 41n.awesome####.com:80
- TCP(HTTP/1.1) lp.youwant####.com:80
- TCP(HTTP/1.1) wpc.4####.edgecas####.net:80
- TCP(HTTP/1.1) st####.ho####.com:80
- TCP(HTTP/1.1) gra####.ho####.com:12080
- TCP(HTTP/1.1) 6em.awesome####.com:80
- TCP(HTTP/1.1) a9.securel####.com:80
- TCP(HTTP/1.1) secure####.com:80
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) st####.ho####.com:443
- TCP(TLS/1.0) insi####.ho####.com:443
- TCP(TLS/1.0) djjcyqv####.cloudf####.net:443
- TCP(TLS/1.0) v####.ho####.com:443
- TCP(TLS/1.0) bam.nr-####.net:443
- TCP(TLS/1.0) sc####.ho####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) js-a####.newr####.com:443
DNS requests:
- 4####.h####.a####.####.net
- 41n.awesome####.com
- 6em.awesome####.com
- a9.securel####.com
- apto####.ru
- bam.nr-####.net
- cdn.securel####.com
- djjcyqv####.cloudf####.net
- f####.google####.com
- f####.gst####.com
- gra####.ho####.com
- insi####.ho####.com
- js-a####.newr####.com
- lp.youwant####.com
- m####.securel####.com
- sc####.ho####.com
- secure####.com
- ssl-l####.com
- st####.ho####.com
- v####.ho####.com
HTTP GET requests:
- 41n.awesome####.com/offer/h1zd1ljzfAzdkmrAfAyt4mjsg16d143/?s1=####&s2=##...
- a9.securel####.com/t/lj3d1nkz385gywsqgbw2cr5wg1/?s1=####&s2=####
- apto####.ru/1/m8kxsR?utm_source=####&utm_term=####
- lp.youwant####.com/bundles/ccbd807b/fonts/ProximaNovaBlack/ProximaNovaBl...
- lp.youwant####.com/bundles/ccbd807b/fonts/ProximaNovaBold/ProximaNovaBol...
- lp.youwant####.com/bundles/ccbd807b/fonts/ProximaNovaRegular/ProximaNova...
- lp.youwant####.com/bundles/ccbd807b/images/woolworths/basket.png
- lp.youwant####.com/bundles/ccbd807b/images/woolworths/menu.png
- lp.youwant####.com/bundles/common.css?v=####
- lp.youwant####.com/bundles/common.js?v=####
- lp.youwant####.com/bundles/voucher.js?v=####
- lp.youwant####.com/bundles/voucher_brand_aldi.css?v=####
- lp.youwant####.com/bundles/voucher_color_white.css?v=####
- lp.youwant####.com/bundles/voucher_extra_empty.css?v=####
- lp.youwant####.com/bundles/voucher_layout_layout-products.css?v=####
- lp.youwant####.com/bundles/voucher_main_style.css?v=####
- lp.youwant####.com/nl/aldi?networkid=####&optinfo=####&publisher=####&pr...
- lp.youwant####.com/uploads/landings/359/main/1_31f41a057b2ffb665be956033...
- lp.youwant####.com/uploads/landings/359/main/3_fc220600f912a1026a96697a1...
- lp.youwant####.com/uploads/landings/359/main/4_fc220600f912a1026a96697a1...
- wpc.1####.edgecas####.net/thumb/media/384/60/f443a70a4791f953bbdfa988dcd...
HTTP POST requests:
- gra####.ho####.com:12080/gelf
Modified file system:
Creates the following files:
- /data/anr/traces.txt
- <Package Folder>/app_app_apk/lefyttvis.dat.jar
- <Package Folder>/app_database/####/http_6em.awesome-offering.co...ournal
- <Package Folder>/app_database/####/http_lp.youwant2win.com_0.lo...ournal
- <Package Folder>/app_database/ApplicationCache.db-journal
- <Package Folder>/app_database/ApplicationCache.db-journal (deleted)
- <Package Folder>/app_database/CachedGeoposition.db
- <Package Folder>/app_database/CachedGeoposition.db-journal
- <Package Folder>/cache/####/data_0
- <Package Folder>/cache/####/data_1
- <Package Folder>/cache/####/data_2
- <Package Folder>/cache/####/data_3
- <Package Folder>/cache/####/f_000001
- <Package Folder>/cache/####/f_000002
- <Package Folder>/cache/####/f_000003
- <Package Folder>/cache/####/f_000004
- <Package Folder>/cache/####/f_000005
- <Package Folder>/cache/####/f_000006
- <Package Folder>/cache/####/f_000007
- <Package Folder>/cache/####/f_000008
- <Package Folder>/cache/####/f_000009
- <Package Folder>/cache/####/f_00000a
- <Package Folder>/cache/####/f_00000b
- <Package Folder>/cache/####/f_00000c
- <Package Folder>/cache/####/f_00000d
- <Package Folder>/cache/####/f_00000e
- <Package Folder>/cache/####/f_00000f
- <Package Folder>/cache/####/f_000010
- <Package Folder>/cache/####/f_000011
- <Package Folder>/cache/####/f_000012
- <Package Folder>/cache/####/f_000013
- <Package Folder>/cache/####/f_000014
- <Package Folder>/cache/####/f_000015
- <Package Folder>/cache/####/f_000016
- <Package Folder>/cache/####/f_000017
- <Package Folder>/cache/####/f_000018
- <Package Folder>/cache/####/f_000019
- <Package Folder>/cache/####/f_00001a
- <Package Folder>/cache/####/f_00001b
- <Package Folder>/cache/####/f_00001c
- <Package Folder>/cache/####/index
- <Package Folder>/code_cache/####/MultiDex.lock
- <Package Folder>/code_cache/####/tmp-<Package>-1.apk.classes-500711733.zip
- <Package Folder>/databases/webview.db-journal
- <Package Folder>/databases/webviewCookiesChromium.db-journal
- <Package Folder>/files/PdDkBZbGC
- <Package Folder>/shared_prefs/<Package>_preferences.xml
- <Package Folder>/shared_prefs/multidex.version.xml
Miscellaneous:
Loads the following dynamic libraries:
- PdDkBZbGC
Uses administrator priveleges.
Adds tasks to the system scheduler.
Displays its own windows over windows of other applications.