マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

Android.SmsSpy.11461

Added to the Dr.Web virus database: 2022-10-16

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.BankBot.563.origin
Sends data of incoming SMS to a remote host.
Removes app icon from the screen.
Threat detection based on machine learning.
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) aybodos####.net:80
  • TCP(HTTP/1.1) ip####.com:80
  • TCP(TLS/1.0) gmscomp####.google####.com:443
  • TCP(TLS/1.0) 1####.194.73.95:443
  • TCP(TLS/1.2) 1####.177.14.94:443
  • TCP(TLS/1.2) 1####.194.73.95:443
  • TCP(TLS/1.2) gmscomp####.google####.com:443
  • TCP(TLS/1.2) 64.2####.165.100:443
  • UDP 85.1####.117.144:443
  • UDP 85.1####.117.141:443
  • UDP gmscomp####.google####.com:443
  • UDP rr1---s####.g####.com:443
DNS requests:
  • aybodos####.net
  • gmscomp####.google####.com
  • ip####.com
  • rr1---s####.g####.com
HTTP GET requests:
  • aybodos####.net/api/mirrors
  • aybodos####.net/api/v1/device/check?screen=####
  • aybodos####.net/payload
  • aybodos####.net/storage/zip/dBtZm4QlYb2E9caNHlKIIBC1oASQpaQCw2Bc5j4f.zip
  • ip####.com/json
HTTP POST requests:
  • aybodos####.net/api/v1/device/lock
  • aybodos####.net/api/v1/device/server-log
  • aybodos####.net/api/v1/device/sms
File system changes:
Creates the following files:
  • /data/data/####/-l14jk06m6puhb-5mxqqnyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/0ec6fl06luxeywpbsjvxcix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/1222122121.xml
  • /data/data/####/17.css
  • /data/data/####/2tsd397wlxj96qwhynikxhyhjbspvc47ee6xr_80hnw.woff2
  • /data/data/####/77fxfjrbgzn4acrsfhlh3ox0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/97uahxiqzroncbacei3aw4x0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/ALjp.dex
  • /data/data/####/ALjp.dex.flock (deleted)
  • /data/data/####/ALjp.json
  • /data/data/####/AUTHORS.txt
  • /data/data/####/CHANGELOG.md
  • /data/data/####/CODE_OF_CONDUCT.md
  • /data/data/####/CONTRIBUTING.md
  • /data/data/####/DOMEval.js
  • /data/data/####/Data.js
  • /data/data/####/FontAwesome.otf
  • /data/data/####/Gemfile
  • /data/data/####/Gemfile.lock
  • /data/data/####/Gruntfile.js
  • /data/data/####/HELP-US-OUT.txt
  • /data/data/####/ISSUE_TEMPLATE.md
  • /data/data/####/LICENSE
  • /data/data/####/LICENSE.md
  • /data/data/####/LICENSE.txt
  • /data/data/####/MyGet.ps1
  • /data/data/####/ObjectFunctionString.js
  • /data/data/####/README.md
  • /data/data/####/Roboto-Bold.ttf
  • /data/data/####/Roboto-Regular.ttf
  • /data/data/####/Thumbs.db
  • /data/data/####/Tween.js
  • /data/data/####/_animated.scss
  • /data/data/####/_badges.scss
  • /data/data/####/_bordered-pulled.scss
  • /data/data/####/_buttons.scss
  • /data/data/####/_cards.scss
  • /data/data/####/_carousel.scss
  • /data/data/####/_checkboxes.scss
  • /data/data/####/_chips.scss
  • /data/data/####/_collapsible.scss
  • /data/data/####/_color.scss
  • /data/data/####/_core.scss
  • /data/data/####/_default.date.scss
  • /data/data/####/_default.scss
  • /data/data/####/_default.time.scss
  • /data/data/####/_dropdown.scss
  • /data/data/####/_evalUrl.js
  • /data/data/####/_file-input.scss
  • /data/data/####/_fixed-width.scss
  • /data/data/####/_forms.scss
  • /data/data/####/_global.scss
  • /data/data/####/_grid.scss
  • /data/data/####/_icons-material-design.scss
  • /data/data/####/_icons.scss
  • /data/data/####/_input-fields.scss
  • /data/data/####/_larger.scss
  • /data/data/####/_list.scss
  • /data/data/####/_materialbox.scss
  • /data/data/####/_mixins.scss
  • /data/data/####/_modal.scss
  • /data/data/####/_navbar.scss
  • /data/data/####/_normalize.scss
  • /data/data/####/_path.scss
  • /data/data/####/_preloader.scss
  • /data/data/####/_pulse.scss
  • /data/data/####/_radio-buttons.scss
  • /data/data/####/_range.scss
  • /data/data/####/_roboto.scss
  • /data/data/####/_rotated-flipped.scss
  • /data/data/####/_screen-reader.scss
  • /data/data/####/_select.scss
  • /data/data/####/_sideNav.scss
  • /data/data/####/_slider.scss
  • /data/data/####/_stacked.scss
  • /data/data/####/_style.scss
  • /data/data/####/_switches.scss
  • /data/data/####/_table_of_contents.scss
  • /data/data/####/_tabs.scss
  • /data/data/####/_tapTarget.scss
  • /data/data/####/_toast.scss
  • /data/data/####/_tooltip.scss
  • /data/data/####/_transitions.scss
  • /data/data/####/_typography.scss
  • /data/data/####/_variables.scss
  • /data/data/####/_vyfx-s824kxq_ul2bhqyh-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/_waves.scss
  • /data/data/####/acceptData.js
  • /data/data/####/access.js
  • /data/data/####/addGetHookIf.js
  • /data/data/####/adjustCSS.js
  • /data/data/####/affix.js
  • /data/data/####/ajax.js
  • /data/data/####/alert.js
  • /data/data/####/alerts.less
  • /data/data/####/alias.js
  • /data/data/####/alior.bankingapp.android.png
  • /data/data/####/amd.js
  • /data/data/####/angular-csp.css
  • /data/data/####/angular.js
  • /data/data/####/angular.min.js
  • /data/data/####/angular.min.js.gzip
  • /data/data/####/angular.min.js.map
  • /data/data/####/animate.min.css
  • /data/data/####/animated.less
  • /data/data/####/animatedSelector.js
  • /data/data/####/animation.js
  • /data/data/####/app.wizink.es.png
  • /data/data/####/ar.bapro.png
  • /data/data/####/ar.com.bcopatagonia.android.png
  • /data/data/####/ar.com.redlink.custom.png
  • /data/data/####/ar.com.santander.rio.mbanking.png
  • /data/data/####/ar.macro.png
  • /data/data/####/arr.js
  • /data/data/####/attr.js
  • /data/data/####/attributes.js
  • /data/data/####/auth_key.png
  • /data/data/####/autocompleteSpec.js
  • /data/data/####/azmswpodyevhtrvuabjwvbkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/background-variant.less
  • /data/data/####/background1.jpg
  • /data/data/####/background2.jpg
  • /data/data/####/background3.jpg
  • /data/data/####/badges.less
  • /data/data/####/bgbg.png
  • /data/data/####/bgbgw.png
  • /data/data/####/bootstrap-theme.css
  • /data/data/####/bootstrap-theme.css.map
  • /data/data/####/bootstrap-theme.min.css
  • /data/data/####/bootstrap-theme.min.css.map
  • /data/data/####/bootstrap.css
  • /data/data/####/bootstrap.css.map
  • /data/data/####/bootstrap.js
  • /data/data/####/bootstrap.less
  • /data/data/####/bootstrap.less.nuspec
  • /data/data/####/bootstrap.min.css
  • /data/data/####/bootstrap.min.css.map
  • /data/data/####/bootstrap.min.js
  • /data/data/####/bootstrap.nuspec
  • /data/data/####/border-radius.less
  • /data/data/####/bordered-pulled.less
  • /data/data/####/bower.json
  • /data/data/####/breadcrumbs.less
  • /data/data/####/bs-commonjs-generator.js
  • /data/data/####/bs-glyphicons-data-generator.js
  • /data/data/####/bs-lessdoc-parser.js
  • /data/data/####/bs-raw-files-generator.js
  • /data/data/####/buildFragment.js
  • /data/data/####/butbg-t.png
  • /data/data/####/button-groups.less
  • /data/data/####/button.js
  • /data/data/####/buttons.js
  • /data/data/####/buttons.less
  • /data/data/####/callbacks.js
  • /data/data/####/cards.i18n.js
  • /data/data/####/cards.js
  • /data/data/####/cardsSpec.js
  • /data/data/####/carousel.js
  • /data/data/####/carousel.less
  • /data/data/####/cash.klever.blockchain.wallet.png
  • /data/data/####/cat.functions.js
  • /data/data/####/cat.style.css
  • /data/data/####/center-block.less
  • /data/data/####/cgd.pt.caixadirectaparticulares.png
  • /data/data/####/change-version.js
  • /data/data/####/character_counter.js
  • /data/data/####/chips.js
  • /data/data/####/chipsSpec.js
  • /data/data/####/class2type.js
  • /data/data/####/classes.js
  • /data/data/####/clearfix.less
  • /data/data/####/close-x.png
  • /data/data/####/close.less
  • /data/data/####/co.bitx.android.wallet.png
  • /data/data/####/co.com.bbva.mb.png
  • /data/data/####/co.mona.android.png
  • /data/data/####/co.uk.Nationwide.Mobile.png
  • /data/data/####/code.less
  • /data/data/####/collapse.js
  • /data/data/####/collapsible.js
  • /data/data/####/collapsibleSpec.js
  • /data/data/####/com.BankAlBilad.EnjazApp.png
  • /data/data/####/com.BankAlBilad.png
  • /data/data/####/com.MizrahiTefahot.nh.png
  • /data/data/####/com.acceltree.mtc.screens.png
  • /data/data/####/com.adcb.bank.png
  • /data/data/####/com.akbank.android.apps.akbank_direkt.png
  • /data/data/####/com.alahli.mobile.android.png
  • /data/data/####/com.alahli.quickpay.png
  • /data/data/####/com.albarakaapp.png
  • /data/data/####/com.alinma.retail.png
  • /data/data/####/com.ally.MobileBanking.png
  • /data/data/####/com.alrajhiretailapp.png
  • /data/data/####/com.ambank.ambankonline.png
  • /data/data/####/com.americanexpress.android.acctsvcs.us.png
  • /data/data/####/com.arabbank.arabimobilev2.png
  • /data/data/####/com.arkea.android.application.cmb.png
  • /data/data/####/com.avuscapital.trading212.png
  • /data/data/####/com.axabanque.fr.png
  • /data/data/####/com.bancocajasocial.geolocation.png
  • /data/data/####/com.bankia.wallet.png
  • /data/data/####/com.bankinter.launcher.png
  • /data/data/####/com.barclaycardus.png
  • /data/data/####/com.bbva.bbvacontigo.png
  • /data/data/####/com.bbva.netcash.png
  • /data/data/####/com.bbva.nxt_peru.png
  • /data/data/####/com.bcp.bank.bcp.png
  • /data/data/####/com.binance.dev.png
  • /data/data/####/com.bitcoin.mwallet.png
  • /data/data/####/com.bitpay.wallet.png
  • /data/data/####/com.bmoharris.digital.png
  • /data/data/####/com.bnhp.payments.paymentsapp.png
  • /data/data/####/com.booking.png
  • /data/data/####/com.botw.mobilebanking.png
  • /data/data/####/com.boursorama.android.clients.png
  • /data/data/####/com.bsffm.png
  • /data/data/####/com.bsnebiz.cdb.png
  • /data/data/####/com.caisseepargne.android.mobilebanking.png
  • /data/data/####/com.cajaingenieros.android.bancamovil.png
  • /data/data/####/com.cajasur.android.png
  • /data/data/####/com.cbd.mobile.png
  • /data/data/####/com.chase.sig.android.png
  • /data/data/####/com.cic_prod.bad.png
  • /data/data/####/com.cimbmalaysia.png
  • /data/data/####/com.citi.citimobile.png
  • /data/data/####/com.citi.mobile.ccc.png
  • /data/data/####/com.citibank.CitibankMY.png
  • /data/data/####/com.citizensbank.androidapp.png
  • /data/data/####/com.clairmail.fth.png
  • /data/data/####/com.cleverlance.csas.servis24.png
  • /data/data/####/com.cm_prod.bad.png
  • /data/data/####/com.cmcmarkets.android.cfd.png
  • /data/data/####/com.coinbase.android.png
  • /data/data/####/com.comarch.mobile.banking.bgzbnpparibas.biznes.png
  • /data/data/####/com.comarch.security.mobilebanking.png
  • /data/data/####/com.compasssavingsbank.mobile.png
  • /data/data/####/com.cooperativebank.bank.png
  • /data/data/####/com.credit_coop.android.mobilebanking.png
  • /data/data/####/com.db.pbc.miabanca.png
  • /data/data/####/com.denizbank.mobildeniz.png
  • /data/data/####/com.dib.app.png
  • /data/data/####/com.discoverfinancial.mobile.png
  • /data/data/####/com.engage.pbb.pbengage2my.release.png
  • /data/data/####/com.fab.personalbanking.png
  • /data/data/####/com.fi7026.godough.png
  • /data/data/####/com.fibi.nativeapp.png
  • /data/data/####/com.finansbank.mobile.cepsube.png
  • /data/data/####/com.finanteq.finance.bgz.png
  • /data/data/####/com.finanteq.finance.ca.png
  • /data/data/####/com.fullsix.android.labanquepostale.accountaccess.png
  • /data/data/####/com.garanti.cepsubesi.png
  • /data/data/####/com.gemini.android.app.png
  • /data/data/####/com.getingroup.mobilebanking.png
  • /data/data/####/com.goodbarber.ybrmalaysia.png
  • /data/data/####/com.google.android.gm.png
  • /data/data/####/com.grppl.android.shell.BOS.png
  • /data/data/####/com.grppl.android.shell.CMBlloydsTSB73.png
  • /data/data/####/com.grppl.android.shell.halifax.png
  • /data/data/####/com.grupoavalav1.bancamovil.png
  • /data/data/####/com.grupocajamar.wefferent.png
  • /data/data/####/com.ideomobile.discount.png
  • /data/data/####/com.ideomobile.hapoalim.png
  • /data/data/####/com.ideomobile.mercantile.png
  • /data/data/####/com.ie.capitalone.uk.png
  • /data/data/####/com.iexceed.CBS.png
  • /data/data/####/com.imaginbank.app.png
  • /data/data/####/com.indra.itecban.mobile.novobanco.png
  • /data/data/####/com.indra.itecban.triodosbank.mobile.banki.png
  • /data/data/####/com.indra.itecban.triodosbank.mobile.banking.png
  • /data/data/####/com.infonow.bofa.png
  • /data/data/####/com.infosys.alh.png
  • /data/data/####/com.key.android.png
  • /data/data/####/com.konylabs.capitalone.png
  • /data/data/####/com.kraken.trade.png
  • /data/data/####/com.kubi.kucoin.png
  • /data/data/####/com.kutxabank.android.png
  • /data/data/####/com.kuveytturk.mobil.png
  • /data/data/####/com.latuabancaperandroid.png
  • /data/data/####/com.leumi.leumiwallet.png
  • /data/data/####/com.lynxspa.bancopopolare.png
  • /data/data/####/com.masad.nativeapp.png
  • /data/data/####/com.mbc.anb.keystore.jpeg
  • /data/data/####/com.mcom.firstcitizens.png
  • /data/data/####/com.mediolanum.png
  • /data/data/####/com.mfoundry.mb.android.mb_136.png
  • /data/data/####/com.microsoft.office.outlook.png
  • /data/data/####/com.mootwin.natixis.png
  • /data/data/####/com.morganstanley.clientmobile.prod.png
  • /data/data/####/com.mtb.mbanking.sc.retail.prod.png
  • /data/data/####/com.nanooqit.economiaemail.png
  • /data/data/####/com.navyfederal.android.png
  • /data/data/####/com.nearform.ptsb.png
  • /data/data/####/com.ocito.cdn.activity.creditdunord.png
  • /data/data/####/com.okinc.okcoin.intl.png
  • /data/data/####/com.okinc.okex.gp.png
  • /data/data/####/com.otsar.nativeapp.png
  • /data/data/####/com.pagi.nativeapp.png
  • /data/data/####/com.paribu.app.png
  • /data/data/####/com.paypal.android.p2pmobile.png
  • /data/data/####/com.pnc.ecommerce.mobile.png
  • /data/data/####/com.rak.png
  • /data/data/####/com.rbs.mobile.android.natwest.png
  • /data/data/####/com.rbs.mobile.android.rbs.png
  • /data/data/####/com.rhbgroup.rhbmobilebanking.png
  • /data/data/####/com.riyadbank.strategic.png
  • /data/data/####/com.rsi.png
  • /data/data/####/com.sa.baj.aljazirasmart.png
  • /data/data/####/com.sabb.mobilebanking.png
  • /data/data/####/com.saib.banking.mobile.android.png
  • /data/data/####/com.saib.mobile.easypay.png
  • /data/data/####/com.samba.mb.png
  • /data/data/####/com.samsung.android.email.provider.png
  • /data/data/####/com.scb.ae.bmw.png
  • /data/data/####/com.schwab.mobile.png
  • /data/data/####/com.sella.BancaSella.png
  • /data/data/####/com.starfinanz.smob.android.sfinanzstatus.png
  • /data/data/####/com.suntrust.mobilebanking.png
  • /data/data/####/com.targoes_prod.bad.png
  • /data/data/####/com.tdbank.png
  • /data/data/####/com.teb.kurumsal.png
  • /data/data/####/com.tecnocom.cajalaboral.png
  • /data/data/####/com.tmobtech.halkbank.png
  • /data/data/####/com.todo1.mobile.png
  • /data/data/####/com.ubercab.eats.png
  • /data/data/####/com.ubs.swidKXJ.android.png
  • /data/data/####/com.unicredit.png
  • /data/data/####/com.usaa.mobile.android.usaa.png
  • /data/data/####/com.vakifbank.mobile.png
  • /data/data/####/com.vakifkatilim.mobil.png
  • /data/data/####/com.vipera.chebanca.png
  • /data/data/####/com.vipera.ts.starter.MashreqAE.png
  • /data/data/####/com.wallet.crypto.trustapp.png
  • /data/data/####/com.wf.wellsfargomobile.png
  • /data/data/####/com.woodforest.png
  • /data/data/####/com.wrx.wazirx.png
  • /data/data/####/com.yahoo.mobile.client.android.mail.png
  • /data/data/####/com.ykb.android.png
  • /data/data/####/com.yoox.png
  • /data/data/####/com.zellepay.zelle.png
  • /data/data/####/com.ziraat.ziraatmobil.png
  • /data/data/####/com.ziraatkatilim.mobilebanking.png
  • /data/data/####/com.zoluxiones.officebanking.png
  • /data/data/####/component-animations.less
  • /data/data/####/concat.js
  • /data/data/####/configBridge.json
  • /data/data/####/coop.bancocredicoop.bancamobile.png
  • /data/data/####/core.js
  • /data/data/####/core.less
  • /data/data/####/credit.js
  • /data/data/####/css.css
  • /data/data/####/css.js
  • /data/data/####/cssExpand.js
  • /data/data/####/curCSS.js
  • /data/data/####/cz.airbank.android.png
  • /data/data/####/cz.csas.business24.png
  • /data/data/####/cz.csas.georgego.png
  • /data/data/####/cz.csob.ceb.png
  • /data/data/####/cz.csob.smartbanking.era.png
  • /data/data/####/cz.csob.smartbanking.png
  • /data/data/####/cz.equabank.mobilebanking.png
  • /data/data/####/cz.fio.android.smartbroker.png
  • /data/data/####/cz.fio.sb2.png
  • /data/data/####/cz.kb.mba.business.png
  • /data/data/####/cz.mbank.png
  • /data/data/####/cz.moneta.smartbanka.png
  • /data/data/####/cz.rb.app.smartphonebanking.png
  • /data/data/####/d-6iyplofoccackzxwxsojbw1xu1rkptjj_0jans920.woff2
  • /data/data/####/data.js
  • /data/data/####/dataPriv.js
  • /data/data/####/dataUser.js
  • /data/data/####/dateform.js
  • /data/data/####/datepicker.html
  • /data/data/####/deferred.js
  • /data/data/####/delay.js
  • /data/data/####/demo.css
  • /data/data/####/demo.js
  • /data/data/####/deprecated.js
  • /data/data/####/dimensions.js
  • /data/data/####/dir.js
  • /data/data/####/document.js
  • /data/data/####/documentElement.js
  • /data/data/####/dropdown.js
  • /data/data/####/dropdownSpec.js
  • /data/data/####/dropdowns.less
  • /data/data/####/e7mevayvogmqfwwl61pkhbkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/effects.js
  • /data/data/####/event.js
  • /data/data/####/exceptionHook.js
  • /data/data/####/favicon.ico
  • /data/data/####/findFilter.js
  • /data/data/####/fixed-width.less
  • /data/data/####/fl4y0qdoxyythegmxx8kcyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/fnToString.js
  • /data/data/####/focusin.js
  • /data/data/####/font-awesome.css
  • /data/data/####/font-awesome.css.map
  • /data/data/####/font-awesome.less
  • /data/data/####/font-awesome.min.css
  • /data/data/####/font-awesome.scss
  • /data/data/####/fontawesome-webfont.eot
  • /data/data/####/fontawesome-webfont.svg
  • /data/data/####/fontawesome-webfont.ttf
  • /data/data/####/fontawesome-webfont.woff
  • /data/data/####/fontawesome-webfont.woff2
  • /data/data/####/footer.png
  • /data/data/####/form.js
  • /data/data/####/forms.js
  • /data/data/####/forms.less
  • /data/data/####/frnv30oaydlfrth2vnzzdhkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/functions.js
  • /data/data/####/functions.mini.js
  • /data/data/####/getAll.js
  • /data/data/####/getProto.js
  • /data/data/####/getStyles.js
  • /data/data/####/global.js
  • /data/data/####/glyphicons-halflings-regular.eot
  • /data/data/####/glyphicons-halflings-regular.svg
  • /data/data/####/glyphicons-halflings-regular.ttf
  • /data/data/####/glyphicons-halflings-regular.woff
  • /data/data/####/glyphicons-halflings-regular.woff2
  • /data/data/####/glyphicons.less
  • /data/data/####/google_logo.png
  • /data/data/####/gradients.less
  • /data/data/####/grid-framework.less
  • /data/data/####/grid.less
  • /data/data/####/gruntfile.js
  • /data/data/####/gwvjdern2amz39wrsoz7fxkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/hammer.min.js
  • /data/data/####/hasOwn.js
  • /data/data/####/helper.js
  • /data/data/####/hgo13k-tfspn0qi1sfdufzbw1xu1rkptjj_0jans920.woff2
  • /data/data/####/hiddenVisibleSelectors.js
  • /data/data/####/hide-text.less
  • /data/data/####/i3s1wsgsg9ycurv6puktoyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/icon.png
  • /data/data/####/icons.less
  • /data/data/####/icons8-back-filled-24.png
  • /data/data/####/image.less
  • /data/data/####/images.png
  • /data/data/####/index.css
  • /data/data/####/index.dat
  • /data/data/####/index.html
  • /data/data/####/index.js
  • /data/data/####/indexOf.js
  • /data/data/####/init.js
  • /data/data/####/initial.js
  • /data/data/####/input-groups.less
  • /data/data/####/isHiddenWithinTree.js
  • /data/data/####/isz-wbcxnkabnjo6_twhtox0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/jquery-1.11.3.min.js
  • /data/data/####/jquery-1.12.0.min.js
  • /data/data/####/jquery-2.1.4.min.js
  • /data/data/####/jquery.easing.1.4.js
  • /data/data/####/jquery.hammer.js
  • /data/data/####/jquery.js
  • /data/data/####/jquery.mask.min.js
  • /data/data/####/jquery.maskedinput.js
  • /data/data/####/jquery.maskedinput.min.js
  • /data/data/####/jquery.maskedinput.nuspec
  • /data/data/####/jquery.min.js
  • /data/data/####/jquery.min.map
  • /data/data/####/jquery.mobile-1.3.0.min.js
  • /data/data/####/jquery.slim.js
  • /data/data/####/jquery.slim.min.js
  • /data/data/####/jquery.slim.min.map
  • /data/data/####/jquery.timeago.min.js
  • /data/data/####/jsn2cgvdbcvycnfjfjsdfix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/jsonp.js
  • /data/data/####/jumbotron.less
  • /data/data/####/ks_cvxiciwuwvsfwfa3bjn-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/labels.less
  • /data/data/####/larger.less
  • /data/data/####/list-group.less
  • /data/data/####/list.less
  • /data/data/####/load.js
  • /data/data/####/location.js
  • /data/data/####/logo.png
  • /data/data/####/logo1.png
  • /data/data/####/logo2.png
  • /data/data/####/logo3.png
  • /data/data/####/lvx-xkvaj0b.png
  • /data/data/####/main.css
  • /data/data/####/manipulation.js
  • /data/data/####/masonry.pkgd.min.js
  • /data/data/####/materialbox.js
  • /data/data/####/materialboxSpec.js
  • /data/data/####/materialize.css
  • /data/data/####/materialize.js
  • /data/data/####/materialize.min.css
  • /data/data/####/materialize.min.js
  • /data/data/####/materialize.scss
  • /data/data/####/mbmhprmh69zi6eepbyvfhyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/media.less
  • /data/data/####/mixins.less
  • /data/data/####/mobipick.js
  • /data/data/####/modal.js
  • /data/data/####/modalSpec.js
  • /data/data/####/modals.less
  • /data/data/####/mx9uck6ub63vikfynemxryx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/nav-divider.less
  • /data/data/####/nav-vertical-align.less
  • /data/data/####/navbar.less
  • /data/data/####/navs.less
  • /data/data/####/ng.js
  • /data/data/####/nj4vxlgwwwbesv18dahqnn-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/nodeName.js
  • /data/data/####/nonce.js
  • /data/data/####/normalize.css
  • /data/data/####/normalize.less
  • /data/data/####/nouislider.css
  • /data/data/####/nouislider.js
  • /data/data/####/nouislider.min.js
  • /data/data/####/npm-shrinkwrap.json
  • /data/data/####/npm.js
  • /data/data/####/nydwbdd4giq26g5xybhsfix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/offset.js
  • /data/data/####/ohi30kwqwvpcwqahzhccsix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/ommgfzmqthoryqo9n22dcuvvdin1pk8aktelpez5c0a.woff2
  • /data/data/####/ooefwznlrtefzlymlvv1uix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/opacity.less
  • /data/data/####/package-lock.json
  • /data/data/####/package.js
  • /data/data/####/package.json
  • /data/data/####/pager.less
  • /data/data/####/pagination.less
  • /data/data/####/panels.less
  • /data/data/####/parallax.js
  • /data/data/####/parseHTML.js
  • /data/data/####/parseXML.js
  • /data/data/####/path.less
  • /data/data/####/payload.apk
  • /data/data/####/person.png
  • /data/data/####/person_disabled.png
  • /data/data/####/picker.date.js
  • /data/data/####/picker.js
  • /data/data/####/picker.time.js
  • /data/data/####/pnum.js
  • /data/data/####/popover.js
  • /data/data/####/popovers.less
  • /data/data/####/pp1.png
  • /data/data/####/pp2.png
  • /data/data/####/pp3.png
  • /data/data/####/pp4.png
  • /data/data/####/pref_name_setting.xml
  • /data/data/####/pref_name_setting.xml.bak (deleted)
  • /data/data/####/prefs30.xml
  • /data/data/####/print.less
  • /data/data/####/progress-bar.less
  • /data/data/####/progress-bars.less
  • /data/data/####/prop.js
  • /data/data/####/pru33qjshpzsmg3z6vywnyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/push.js
  • /data/data/####/pushpin.js
  • /data/data/####/pwzc-ybil414wb9rb1iapyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/queue.js
  • /data/data/####/rcheckableType.js
  • /data/data/####/rcssNum.js
  • /data/data/####/ready-no-deferred.js
  • /data/data/####/ready.js
  • /data/data/####/readyException.js
  • /data/data/####/reset-filter.less
  • /data/data/####/reset-text.less
  • /data/data/####/resize.less
  • /data/data/####/responsive-embed.less
  • /data/data/####/responsive-utilities.less
  • /data/data/####/responsive-visibility.less
  • /data/data/####/rgvhdjnr2l75qb0ynd9nyix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/rmargin.js
  • /data/data/####/rneedsContext.js
  • /data/data/####/rnothtmlwhite.js
  • /data/data/####/rnumnonpx.js
  • /data/data/####/rotated-flipped.less
  • /data/data/####/rquery.js
  • /data/data/####/rscriptType.js
  • /data/data/####/rsingleTag.js
  • /data/data/####/rtagName.js
  • /data/data/####/rxzjdnzeo3r5zsexge8uuzbw1xu1rkptjj_0jans920.woff2
  • /data/data/####/sauce_browsers.yml
  • /data/data/####/scaffolding.less
  • /data/data/####/screen-reader.less
  • /data/data/####/script.js
  • /data/data/####/scrollFire.js
  • /data/data/####/scrollFireSpec.js
  • /data/data/####/scrollspy.js
  • /data/data/####/selectSpec.js
  • /data/data/####/selector-native.js
  • /data/data/####/selector-sizzle.js
  • /data/data/####/selector.js
  • /data/data/####/serialize.js
  • /data/data/####/setGlobalEval.js
  • /data/data/####/settings.xml
  • /data/data/####/showHide.js
  • /data/data/####/siblings.js
  • /data/data/####/sideNav.js
  • /data/data/####/sideNavSpec.js
  • /data/data/####/size.less
  • /data/data/####/sizzle.js
  • /data/data/####/sizzle.min.js
  • /data/data/####/sizzle.min.map
  • /data/data/####/slice.js
  • /data/data/####/slider.js
  • /data/data/####/stacked.less
  • /data/data/####/status.gif
  • /data/data/####/stdaa6j0psb920vjv-mrzh-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/stripAndCollapse.js
  • /data/data/####/style.css
  • /data/data/####/support.js
  • /data/data/####/swap.js
  • /data/data/####/tab-focus.less
  • /data/data/####/tab.js
  • /data/data/####/table-row.less
  • /data/data/####/tables.less
  • /data/data/####/tabs.js
  • /data/data/####/tabsSpec.js
  • /data/data/####/tapTarget.js
  • /data/data/####/text-emphasis.less
  • /data/data/####/text-overflow.less
  • /data/data/####/theme.less
  • /data/data/####/thumbnails.less
  • /data/data/####/tnj4sb6dnbdaqnsm8cfqbx-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/toString.js
  • /data/data/####/toastSpec.js
  • /data/data/####/toasts.js
  • /data/data/####/tooltip.js
  • /data/data/####/tooltip.less
  • /data/data/####/tooltipSpec.js
  • /data/data/####/transition.js
  • /data/data/####/transitions.js
  • /data/data/####/traversing.js
  • /data/data/####/trigger.js
  • /data/data/####/ty9dfvlaziwdqq2dhoyjphkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/type.less
  • /data/data/####/utilities.less
  • /data/data/####/ux6i4jxqdm3fvtc1cpuwqox0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/uyecmkohco9x1wdmbyhim3-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/val.js
  • /data/data/####/variables.less
  • /data/data/####/velocity.min.js
  • /data/data/####/vendor-prefixes.less
  • /data/data/####/viewport.js
  • /data/data/####/vvxugkzxbhtx_s_vctlpghkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/waves.js
  • /data/data/####/wells.less
  • /data/data/####/wrap.js
  • /data/data/####/wrapMap.js
  • /data/data/####/xdate.i18n.js
  • /data/data/####/xdate.js
  • /data/data/####/xhr.js
  • /data/data/####/zlqkeelybatg60epzbsdy4x0hvgzzqufrduzrpvh3d8.woff2
  • /data/media/####/dBtZm4QlYb2E9caNHlKIIBC1oASQpaQCw2Bc5j4f.zip
  • /data/misc/####/primary.prof
Miscellaneous:
Gets information about network.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.
Parses information from SMS.
Gets information about sent/received SMS.
Intercepts notifications.
Requests the system alert window permission.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android