Library
My library

+ Add to library

Profile

Android.SmsSpy.11304

Added to the Dr.Web virus database: 2022-08-28

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.BankBot.563.origin
Sends data of incoming SMS to a remote host.
Removes app icon from the screen.
Threat detection based on machine learning.
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) comanch####.com:80
  • TCP(HTTP/1.1) ip####.com:80
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) rr2---s####.g####.com:443
  • TCP(TLS/1.0) www.google####.com:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.0) rr1---s####.g####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.2) www.google####.com:443
  • TCP(TLS/1.2) 64.2####.163.139:443
  • TCP(TLS/1.2) 64.2####.164.94:443
  • UDP rr2---s####.g####.com:443
  • UDP md####.google####.com:443
  • UDP rr1---s####.g####.com:443
  • UDP www.google####.com:443
DNS requests:
  • and####.a####.go####.com
  • and####.google####.com
  • comanch####.com
  • ip####.com
  • md####.google####.com
  • p####.google####.com
  • rr1---s####.g####.com
  • rr2---s####.g####.com
  • www.google####.com
HTTP GET requests:
  • comanch####.com/api/mirrors
  • comanch####.com/api/v1/device/check?screen=####
  • comanch####.com/payload
  • comanch####.com/storage/zip/LxKG7SQGCnyzWNkNSoOcrhvI26y7pfxdrvBgTNcn.zip
  • ip####.com/json
HTTP POST requests:
  • comanch####.com/api/v1/device/lock
  • comanch####.com/api/v1/device/server-log
  • comanch####.com/api/v1/device/sms
File system changes:
Creates the following files:
  • /data/data/####/-l14jk06m6puhb-5mxqqnyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/0ec6fl06luxeywpbsjvxcix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/1222122121.xml
  • /data/data/####/2tsd397wlxj96qwhynikxhyhjbspvc47ee6xr_80hnw.woff2
  • /data/data/####/77fxfjrbgzn4acrsfhlh3ox0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/97uahxiqzroncbacei3aw4x0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/AUTHORS.txt
  • /data/data/####/CHANGELOG.md
  • /data/data/####/CODE_OF_CONDUCT.md
  • /data/data/####/CONTRIBUTING.md
  • /data/data/####/DOMEval.js
  • /data/data/####/Data.js
  • /data/data/####/FontAwesome.otf
  • /data/data/####/Gemfile
  • /data/data/####/Gemfile.lock
  • /data/data/####/Gruntfile.js
  • /data/data/####/HELP-US-OUT.txt
  • /data/data/####/ISSUE_TEMPLATE.md
  • /data/data/####/LICENSE
  • /data/data/####/LICENSE.md
  • /data/data/####/LICENSE.txt
  • /data/data/####/MyGet.ps1
  • /data/data/####/ObjectFunctionString.js
  • /data/data/####/README.md
  • /data/data/####/Roboto-Bold.ttf
  • /data/data/####/Roboto-Regular.ttf
  • /data/data/####/Tween.js
  • /data/data/####/YxnlC.dex
  • /data/data/####/YxnlC.dex.flock (deleted)
  • /data/data/####/YxnlC.json
  • /data/data/####/_animated.scss
  • /data/data/####/_badges.scss
  • /data/data/####/_bordered-pulled.scss
  • /data/data/####/_buttons.scss
  • /data/data/####/_cards.scss
  • /data/data/####/_carousel.scss
  • /data/data/####/_checkboxes.scss
  • /data/data/####/_chips.scss
  • /data/data/####/_collapsible.scss
  • /data/data/####/_color.scss
  • /data/data/####/_core.scss
  • /data/data/####/_default.date.scss
  • /data/data/####/_default.scss
  • /data/data/####/_default.time.scss
  • /data/data/####/_dropdown.scss
  • /data/data/####/_evalUrl.js
  • /data/data/####/_file-input.scss
  • /data/data/####/_fixed-width.scss
  • /data/data/####/_forms.scss
  • /data/data/####/_global.scss
  • /data/data/####/_grid.scss
  • /data/data/####/_icons-material-design.scss
  • /data/data/####/_icons.scss
  • /data/data/####/_input-fields.scss
  • /data/data/####/_larger.scss
  • /data/data/####/_list.scss
  • /data/data/####/_materialbox.scss
  • /data/data/####/_mixins.scss
  • /data/data/####/_modal.scss
  • /data/data/####/_navbar.scss
  • /data/data/####/_normalize.scss
  • /data/data/####/_path.scss
  • /data/data/####/_preloader.scss
  • /data/data/####/_pulse.scss
  • /data/data/####/_radio-buttons.scss
  • /data/data/####/_range.scss
  • /data/data/####/_roboto.scss
  • /data/data/####/_rotated-flipped.scss
  • /data/data/####/_screen-reader.scss
  • /data/data/####/_select.scss
  • /data/data/####/_sideNav.scss
  • /data/data/####/_slider.scss
  • /data/data/####/_stacked.scss
  • /data/data/####/_style.scss
  • /data/data/####/_switches.scss
  • /data/data/####/_table_of_contents.scss
  • /data/data/####/_tabs.scss
  • /data/data/####/_tapTarget.scss
  • /data/data/####/_toast.scss
  • /data/data/####/_tooltip.scss
  • /data/data/####/_transitions.scss
  • /data/data/####/_typography.scss
  • /data/data/####/_variables.scss
  • /data/data/####/_vyfx-s824kxq_ul2bhqyh-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/_waves.scss
  • /data/data/####/acceptData.js
  • /data/data/####/access.js
  • /data/data/####/addGetHookIf.js
  • /data/data/####/adjustCSS.js
  • /data/data/####/affix.js
  • /data/data/####/ajax.js
  • /data/data/####/alert.js
  • /data/data/####/alerts.less
  • /data/data/####/alias.js
  • /data/data/####/alior_bankingapp_android.png
  • /data/data/####/amd.js
  • /data/data/####/angular-csp.css
  • /data/data/####/angular.js
  • /data/data/####/angular.min.js
  • /data/data/####/angular.min.js.gzip
  • /data/data/####/angular.min.js.map
  • /data/data/####/animated.less
  • /data/data/####/animatedSelector.js
  • /data/data/####/animation.js
  • /data/data/####/arr.js
  • /data/data/####/at_bawag_mbanking.png
  • /data/data/####/at_easybank_mbanking.png
  • /data/data/####/at_spardat_bcrmobile.png
  • /data/data/####/at_spardat_netbanking.png
  • /data/data/####/at_volksbank_volksbankmobile.png
  • /data/data/####/attr.js
  • /data/data/####/attributes.js
  • /data/data/####/au.com.bankwest.mobile.png
  • /data/data/####/au.com.cua.mb.png
  • /data/data/####/au.com.ingdirect.android.png
  • /data/data/####/au.com.nab.mobile.png
  • /data/data/####/au.com.suncorp.SuncorpBank.png
  • /data/data/####/auth_key.png
  • /data/data/####/autocompleteSpec.js
  • /data/data/####/azmswpodyevhtrvuabjwvbkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/background-variant.less
  • /data/data/####/background1.jpg
  • /data/data/####/background2.jpg
  • /data/data/####/background3.jpg
  • /data/data/####/badges.less
  • /data/data/####/bgbg.png
  • /data/data/####/bgbgw.png
  • /data/data/####/bootstrap-theme.css
  • /data/data/####/bootstrap-theme.css.map
  • /data/data/####/bootstrap-theme.min.css
  • /data/data/####/bootstrap-theme.min.css.map
  • /data/data/####/bootstrap.css
  • /data/data/####/bootstrap.css.map
  • /data/data/####/bootstrap.js
  • /data/data/####/bootstrap.less
  • /data/data/####/bootstrap.less.nuspec
  • /data/data/####/bootstrap.min.css
  • /data/data/####/bootstrap.min.css.map
  • /data/data/####/bootstrap.min.js
  • /data/data/####/bootstrap.nuspec
  • /data/data/####/border-radius.less
  • /data/data/####/bordered-pulled.less
  • /data/data/####/bower.json
  • /data/data/####/breadcrumbs.less
  • /data/data/####/bs-commonjs-generator.js
  • /data/data/####/bs-glyphicons-data-generator.js
  • /data/data/####/bs-lessdoc-parser.js
  • /data/data/####/bs-raw-files-generator.js
  • /data/data/####/buildFragment.js
  • /data/data/####/butbg-t.png
  • /data/data/####/button-groups.less
  • /data/data/####/button.js
  • /data/data/####/buttons.js
  • /data/data/####/buttons.less
  • /data/data/####/callbacks.js
  • /data/data/####/cards.js
  • /data/data/####/cardsSpec.js
  • /data/data/####/carousel.js
  • /data/data/####/carousel.less
  • /data/data/####/cat.functions.js
  • /data/data/####/cat.style.css
  • /data/data/####/center-block.less
  • /data/data/####/change-version.js
  • /data/data/####/character_counter.js
  • /data/data/####/chips.js
  • /data/data/####/chipsSpec.js
  • /data/data/####/cl_santander_app_empresas.png
  • /data/data/####/cl_santander_smartphone.png
  • /data/data/####/class2type.js
  • /data/data/####/classes.js
  • /data/data/####/clearfix.less
  • /data/data/####/close-x.png
  • /data/data/####/close.less
  • /data/data/####/co_bitx_android_wallet.png
  • /data/data/####/code.less
  • /data/data/####/collapse.js
  • /data/data/####/collapsible.js
  • /data/data/####/collapsibleSpec.js
  • /data/data/####/com.albarakaapp.png
  • /data/data/####/com.anz.android.gomoney.png
  • /data/data/####/com.axabanque.fr.png
  • /data/data/####/com.bankinter.empresas.png
  • /data/data/####/com.bankinter.launcher.png
  • /data/data/####/com.bankofqueensland.boq.png
  • /data/data/####/com.bbva.bbvacontigo.png
  • /data/data/####/com.bbva.netcash.png
  • /data/data/####/com.bendigobank.mobile.png
  • /data/data/####/com.bitfinex.mobileapp.png
  • /data/data/####/com.bitmarket.trader.png
  • /data/data/####/com.boursorama.android.clients.png
  • /data/data/####/com.caisseepargne.android.mobilebanking.png
  • /data/data/####/com.cajaingenieros.android.bancamovil.png
  • /data/data/####/com.cajasur.android.html
  • /data/data/####/com.cajasur.android.png
  • /data/data/####/com.citibank.mobile.au.png
  • /data/data/####/com.coinbase.android.png
  • /data/data/####/com.commbank.netbank.png
  • /data/data/####/com.facebook.orca.png
  • /data/data/####/com.fullsix.android.labanquepostale.accountaccess.png
  • /data/data/####/com.google.android.gm.png
  • /data/data/####/com.grupoavalav1.bancamovil.png
  • /data/data/####/com.grupocajamar.wefferent.png
  • /data/data/####/com.htsu.hsbcpersonalbanking.png
  • /data/data/####/com.imaginbank.app.png
  • /data/data/####/com.imb.banking2.png
  • /data/data/####/com.indra.itecban.mobile.novobanco.png
  • /data/data/####/com.indra.itecban.triodosbank.mobile.banking.png
  • /data/data/####/com.jiffyondemand.user.png
  • /data/data/####/com.kutxabank.android.png
  • /data/data/####/com.latuabancaperandroid.png
  • /data/data/####/com.lynxspa.bancopopolare.png
  • /data/data/####/com.mediolanum.png
  • /data/data/####/com.mobileloft.alpha.droid.png
  • /data/data/####/com.palatine.android.mobilebanking.prod.png
  • /data/data/####/com.rsi.png
  • /data/data/####/com.tecnocom.cajalaboral.png
  • /data/data/####/com.thanksmister.bitcoin.localtrader.png
  • /data/data/####/com.unicredit.png
  • /data/data/####/com.unocoin.unocoinwallet.png
  • /data/data/####/com.usaa.mobile.android.usaa.png
  • /data/data/####/com_Bither_one.png
  • /data/data/####/com_Plus500.png
  • /data/data/####/com_akbank_android_apps_akbank_direkt.png
  • /data/data/####/com_albarakaapp.png
  • /data/data/####/com_alibaba_aliexpresshd.png
  • /data/data/####/com_ally_MobileBanking.png
  • /data/data/####/com_amazon_mShop_android_shopping.png
  • /data/data/####/com_ambank_ambankonline.png
  • /data/data/####/com_android_vending.png
  • /data/data/####/com_bancocajasocial_geolocation.png
  • /data/data/####/com_bankaustria_android_olb.png
  • /data/data/####/com_bankia_wallet.png
  • /data/data/####/com_bankinter_launcher.png
  • /data/data/####/com_bankofamerica_eventsplanner.png
  • /data/data/####/com_bbt_myfi.png
  • /data/data/####/com_bbva_bbvacontigo.png
  • /data/data/####/com_bbva_netcash.png
  • /data/data/####/com_binance_dev.png
  • /data/data/####/com_bitcoin_mwallet.png
  • /data/data/####/com_bitfinex_mobileapp.png
  • /data/data/####/com_breadwallet.png
  • /data/data/####/com_btcturk.png
  • /data/data/####/com_btcturk_pro.png
  • /data/data/####/com_cajaingenieros_android_bancamovil.png
  • /data/data/####/com_chase_sig_android.png
  • /data/data/####/com_cimbmalaysia.png
  • /data/data/####/com_citi_citimobile.png
  • /data/data/####/com_citibanamex_banamexmobile.png
  • /data/data/####/com_citibank_CitibankMY.png
  • /data/data/####/com_clairmail_fth.png
  • /data/data/####/com_coinbase_android.png
  • /data/data/####/com_coinomi_wallet.png
  • /data/data/####/com_connectivityapps_hotmail.png
  • /data/data/####/com_db_businessline_cardapp.png
  • /data/data/####/com_db_mm_norisbank.png
  • /data/data/####/com_db_pwcc_dbmobile.png
  • /data/data/####/com_denizbank_mobildeniz.png
  • /data/data/####/com_discoverfinancial_mobile.png
  • /data/data/####/com_ebay_mobile.png
  • /data/data/####/com_electroneum_mobile.png
  • /data/data/####/com_engage_pbb_pbengage2my_release.png
  • /data/data/####/com_facebook_katana.png
  • /data/data/####/com_finansbank_mobile_cepsube.png
  • /data/data/####/com_finanteq_finance_bgz.png
  • /data/data/####/com_garanti_cepsubesi.png
  • /data/data/####/com_getingroup_mobilebanking.png
  • /data/data/####/com_google_android_apps_walletnfcrel.png
  • /data/data/####/com_google_android_gm.png
  • /data/data/####/com_greenaddress_greenbits_android_wallet.png
  • /data/data/####/com_grppl_android_shell_CMBlloydsTSB73.png
  • /data/data/####/com_grppl_android_shell_halifax.png
  • /data/data/####/com_grupoavalav1_bancamovil.png
  • /data/data/####/com_hittechsexpertlimited_hitbtc.png
  • /data/data/####/com_htsu_hsbcpersonalbanking.png
  • /data/data/####/com_imo_android_imoim.png
  • /data/data/####/com_indra_itecban_triodosbank_mobile.banki.png
  • /data/data/####/com_infonow_bofa.png
  • /data/data/####/com_ingbanktr_ingmobil.png
  • /data/data/####/com_instagram_android.png
  • /data/data/####/com_isis_papyrus_raiffeisen_pay_eyewdg.png
  • /data/data/####/com_konylabs_HongLeongConnect.png
  • /data/data/####/com_konylabs_capitalone.png
  • /data/data/####/com_konylabs_cbplpat.png
  • /data/data/####/com_kraken_trade.png
  • /data/data/####/com_kutxabank_android.png
  • /data/data/####/com_kuveytturk_mobil.png
  • /data/data/####/com_liberty_jaxx.png
  • /data/data/####/com_magiclick_odeabank.png
  • /data/data/####/com_mail_mobile_android_mail.png
  • /data/data/####/com_mediolanum.png
  • /data/data/####/com_mobillium_papara.png
  • /data/data/####/com_moneybookers_skrillpayments.png
  • /data/data/####/com_moneybookers_skrillpayments_neteller.png
  • /data/data/####/com_mycelium_wallet.png
  • /data/data/####/com_myetherwallet_mewwallet.png
  • /data/data/####/com_navyfederal_android.png
  • /data/data/####/com_netflix_mediaclient.png
  • /data/data/####/com_paypal_android_p2pmobile.png
  • /data/data/####/com_plunien_poloniex.png
  • /data/data/####/com_pnc_ecommerce_mobile.png
  • /data/data/####/com_polehin_android.png
  • /data/data/####/com_pozitron_iscep.png
  • /data/data/####/com_rbs_banklinemobile_natwest.png
  • /data/data/####/com_rbs_mobile_android_rbs.png
  • /data/data/####/com_rsi.png
  • /data/data/####/com_rsi_Colonya.png
  • /data/data/####/com_schwab_mobile.png
  • /data/data/####/com_skype_raider.png
  • /data/data/####/com_snapchat_android.png
  • /data/data/####/com_softtech_isbankasi.png
  • /data/data/####/com_starfinanz_smob_android_sfinanzstatus.png
  • /data/data/####/com_suntrust_mobilebanking.png
  • /data/data/####/com_targo_prod_bad.png
  • /data/data/####/com_targoes_prod.bad.png
  • /data/data/####/com_tdbank.png
  • /data/data/####/com_teb.png
  • /data/data/####/com_thanksmister_bitcoin_localtrader.png
  • /data/data/####/com_tmob_denizbank.png
  • /data/data/####/com_tmobtech_halkbank.png
  • /data/data/####/com_twitter_android.png
  • /data/data/####/com_ubercab.png
  • /data/data/####/com_ubercab_eats.png
  • /data/data/####/com_uphold_wallet.png
  • /data/data/####/com_usaa_mobile_android_usaa.png
  • /data/data/####/com_vakifbank_mobile.png
  • /data/data/####/com_viber_voip.png
  • /data/data/####/com_wf_wellsfargomobile.png
  • /data/data/####/com_whatsapp.png
  • /data/data/####/com_yahoo_mobile_client_android_mail.png
  • /data/data/####/com_yinzcam_facilities_verizon.png
  • /data/data/####/com_ykb_android.png
  • /data/data/####/com_ziraat_ziraatmobil.png
  • /data/data/####/component-animations.less
  • /data/data/####/concat.js
  • /data/data/####/configBridge.json
  • /data/data/####/core.js
  • /data/data/####/core.less
  • /data/data/####/css.css
  • /data/data/####/css.js
  • /data/data/####/cssExpand.js
  • /data/data/####/curCSS.js
  • /data/data/####/d-6iyplofoccackzxwxsojbw1xu1rkptjj_0jans920.woff2
  • /data/data/####/data.js
  • /data/data/####/dataPriv.js
  • /data/data/####/dataUser.js
  • /data/data/####/dateform.js
  • /data/data/####/datepicker.html
  • /data/data/####/de_comdirect_android.png
  • /data/data/####/de_commerzbanking_mobil.png
  • /data/data/####/de_consorsfinanz_onlinebanking.png
  • /data/data/####/de_dkb_portalapp.png
  • /data/data/####/de_fiducia_smartphone_android_banking_vr.png
  • /data/data/####/de_ingdiba_bankingapp.png
  • /data/data/####/de_postbank_finanzassistent.png
  • /data/data/####/deferred.js
  • /data/data/####/delay.js
  • /data/data/####/demo.css
  • /data/data/####/demo.js
  • /data/data/####/deprecated.js
  • /data/data/####/desktop.ini
  • /data/data/####/dimensions.js
  • /data/data/####/dir.js
  • /data/data/####/document.js
  • /data/data/####/documentElement.js
  • /data/data/####/dropdown.js
  • /data/data/####/dropdownSpec.js
  • /data/data/####/dropdowns.less
  • /data/data/####/e7mevayvogmqfwwl61pkhbkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/effects.js
  • /data/data/####/es.bancosantander.apps.png
  • /data/data/####/es.caixagalicia.activamovil.png
  • /data/data/####/es.cm.android.png
  • /data/data/####/es.correos.widget.jpeg
  • /data/data/####/es.evobanco.bancamovil.png
  • /data/data/####/es.ibercaja.ibercajaapp.png
  • /data/data/####/es.lacaixa.mobile.android.newwapicon.png
  • /data/data/####/es.liberbank.cajasturapp.png
  • /data/data/####/es.openbank.mobile.png
  • /data/data/####/es.pibank.customers.png
  • /data/data/####/es.unicajabanco.app.png
  • /data/data/####/es.univia.unicajamovil.png
  • /data/data/####/es_bancosantander_apps.png
  • /data/data/####/es_caixagalicia_activamovil.png
  • /data/data/####/es_caixaontinyent_caixaontinyentapp.png
  • /data/data/####/es_cecabank_ealia2103appstore.png
  • /data/data/####/es_cm_android.png
  • /data/data/####/es_lacaixa_mobile_android_newwapicon.png
  • /data/data/####/es_liberbank_cajasturapp.png
  • /data/data/####/es_openbank_mobile.png
  • /data/data/####/es_pibank_customers.png
  • /data/data/####/es_univia_unicajamovil.png
  • /data/data/####/eu.afse.omnia.attica.png
  • /data/data/####/eu_unicreditgroup_hvbapptan.png
  • /data/data/####/event.js
  • /data/data/####/exceptionHook.js
  • /data/data/####/favicon.ico
  • /data/data/####/finansbank_enpara.png
  • /data/data/####/findFilter.js
  • /data/data/####/fixed-width.less
  • /data/data/####/fl4y0qdoxyythegmxx8kcyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/fnToString.js
  • /data/data/####/focusin.js
  • /data/data/####/font-awesome.css
  • /data/data/####/font-awesome.css.map
  • /data/data/####/font-awesome.less
  • /data/data/####/font-awesome.min.css
  • /data/data/####/font-awesome.scss
  • /data/data/####/fontawesome-webfont.eot
  • /data/data/####/fontawesome-webfont.svg
  • /data/data/####/fontawesome-webfont.ttf
  • /data/data/####/fontawesome-webfont.woff
  • /data/data/####/fontawesome-webfont.woff2
  • /data/data/####/form.js
  • /data/data/####/forms.js
  • /data/data/####/forms.less
  • /data/data/####/fr.banquepopulaire.cyberplus.png
  • /data/data/####/fr.creditagricole.androidapp.png
  • /data/data/####/fr.lcl.android.customerarea.png
  • /data/data/####/frnv30oaydlfrth2vnzzdhkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/getAll.js
  • /data/data/####/getProto.js
  • /data/data/####/getStyles.js
  • /data/data/####/global.js
  • /data/data/####/glyphicons-halflings-regular.eot
  • /data/data/####/glyphicons-halflings-regular.svg
  • /data/data/####/glyphicons-halflings-regular.ttf
  • /data/data/####/glyphicons-halflings-regular.woff
  • /data/data/####/glyphicons-halflings-regular.woff2
  • /data/data/####/glyphicons.less
  • /data/data/####/google_logo.png
  • /data/data/####/gr.winbank.mobile.cyprus.png
  • /data/data/####/gr.winbank.mobilenext.png
  • /data/data/####/gr_winbank_mobile_cyprus.png
  • /data/data/####/gradients.less
  • /data/data/####/grid-framework.less
  • /data/data/####/grid.less
  • /data/data/####/gruntfile.js
  • /data/data/####/gwvjdern2amz39wrsoz7fxkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/hammer.min.js
  • /data/data/####/hasOwn.js
  • /data/data/####/helper.js
  • /data/data/####/hgo13k-tfspn0qi1sfdufzbw1xu1rkptjj_0jans920.woff2
  • /data/data/####/hiddenVisibleSelectors.js
  • /data/data/####/hide-text.less
  • /data/data/####/i3s1wsgsg9ycurv6puktoyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/icon.png
  • /data/data/####/icons.less
  • /data/data/####/icons8-back-filled-24.png
  • /data/data/####/image.less
  • /data/data/####/images.png
  • /data/data/####/index.css
  • /data/data/####/index.dat
  • /data/data/####/index.html
  • /data/data/####/index.js
  • /data/data/####/indexOf.js
  • /data/data/####/init.js
  • /data/data/####/initial.js
  • /data/data/####/input-groups.less
  • /data/data/####/io_cex_app_prod.png
  • /data/data/####/isHiddenWithinTree.js
  • /data/data/####/isz-wbcxnkabnjo6_twhtox0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/it.bnl.apps.banking.png
  • /data/data/####/it.bnl.apps.enterprise.bnlpay.png
  • /data/data/####/it.bpc.proconl.mbplus.png
  • /data/data/####/it.copergmps.rt.pf.android.sp.bmps.png
  • /data/data/####/it.gruppocariparma.nowbanking.png
  • /data/data/####/it.ingdirect.app.png
  • /data/data/####/it.nogood.container.png
  • /data/data/####/it.popso.SCRIGNOapp.png
  • /data/data/####/jquery-2.1.4.min.js
  • /data/data/####/jquery.easing.1.4.js
  • /data/data/####/jquery.hammer.js
  • /data/data/####/jquery.js
  • /data/data/####/jquery.maskedinput.js
  • /data/data/####/jquery.maskedinput.min.js
  • /data/data/####/jquery.maskedinput.nuspec
  • /data/data/####/jquery.min.js
  • /data/data/####/jquery.min.map
  • /data/data/####/jquery.slim.js
  • /data/data/####/jquery.slim.min.js
  • /data/data/####/jquery.slim.min.map
  • /data/data/####/jquery.timeago.min.js
  • /data/data/####/jsn2cgvdbcvycnfjfjsdfix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/jsonp.js
  • /data/data/####/jumbotron.less
  • /data/data/####/ks_cvxiciwuwvsfwfa3bjn-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/labels.less
  • /data/data/####/larger.less
  • /data/data/####/list-group.less
  • /data/data/####/list.less
  • /data/data/####/load.js
  • /data/data/####/location.js
  • /data/data/####/logo.png
  • /data/data/####/lvx-xkvaj0b.png
  • /data/data/####/manipulation.js
  • /data/data/####/masonry.pkgd.min.js
  • /data/data/####/materialbox.js
  • /data/data/####/materialboxSpec.js
  • /data/data/####/materialize.css
  • /data/data/####/materialize.js
  • /data/data/####/materialize.min.css
  • /data/data/####/materialize.min.js
  • /data/data/####/materialize.scss
  • /data/data/####/mbanking.NBG.png
  • /data/data/####/mbmhprmh69zi6eepbyvfhyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/media.less
  • /data/data/####/mixins.less
  • /data/data/####/mobi.societegenerale.mobile.lappli.png
  • /data/data/####/mobile_santander_de.png
  • /data/data/####/modal.js
  • /data/data/####/modalSpec.js
  • /data/data/####/modals.less
  • /data/data/####/mx9uck6ub63vikfynemxryx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/my_com.hsbc_hsbcmalaysia.png
  • /data/data/####/my_com_maybank2u_m2umobile.png
  • /data/data/####/nav-divider.less
  • /data/data/####/nav-vertical-align.less
  • /data/data/####/navbar.less
  • /data/data/####/navs.less
  • /data/data/####/net.bnpparibas.mescomptes.png
  • /data/data/####/net.inverline.bancosabadell.officelocator.android.png
  • /data/data/####/net_bitstamp_app.png
  • /data/data/####/ng.js
  • /data/data/####/nj4vxlgwwwbesv18dahqnn-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/nodeName.js
  • /data/data/####/nonce.js
  • /data/data/####/normalize.less
  • /data/data/####/nouislider.css
  • /data/data/####/nouislider.js
  • /data/data/####/nouislider.min.js
  • /data/data/####/npm-shrinkwrap.json
  • /data/data/####/npm.js
  • /data/data/####/nydwbdd4giq26g5xybhsfix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/offset.js
  • /data/data/####/ohi30kwqwvpcwqahzhccsix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/ommgfzmqthoryqo9n22dcuvvdin1pk8aktelpez5c0a.woff2
  • /data/data/####/ooefwznlrtefzlymlvv1uix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/opacity.less
  • /data/data/####/org.banksa.bank.png
  • /data/data/####/org.bom.bank.png
  • /data/data/####/org.stgeorge.bank.png
  • /data/data/####/org.westpac.bank.png
  • /data/data/####/org_electrum_electrum.png
  • /data/data/####/package-lock.json
  • /data/data/####/package.js
  • /data/data/####/package.json
  • /data/data/####/pager.less
  • /data/data/####/pagination.less
  • /data/data/####/panels.less
  • /data/data/####/parallax.js
  • /data/data/####/parseHTML.js
  • /data/data/####/parseXML.js
  • /data/data/####/path.less
  • /data/data/####/payload.apk
  • /data/data/####/person.png
  • /data/data/####/person_disabled.png
  • /data/data/####/picker.date.js
  • /data/data/####/picker.js
  • /data/data/####/picker.time.js
  • /data/data/####/piuk_blockchain_android.png
  • /data/data/####/pl_aliorbank_aib.png
  • /data/data/####/pl_bps_bankowoscmobilna.png
  • /data/data/####/pl_bzwbk_bzwbk24.png
  • /data/data/####/pl_envelobank_aplikacja.png
  • /data/data/####/pl_ing_mojeing.png
  • /data/data/####/pl_mbank.png
  • /data/data/####/pl_noblebank_mobile.png
  • /data/data/####/pl_pkobp_iko.png
  • /data/data/####/pl_raiffeisen_nfc.png
  • /data/data/####/pnum.js
  • /data/data/####/popover.js
  • /data/data/####/popovers.less
  • /data/data/####/posteitaliane.posteapp.apppostepay.png
  • /data/data/####/pp1.png
  • /data/data/####/pp2.png
  • /data/data/####/pp3.png
  • /data/data/####/pp4.png
  • /data/data/####/pref_name_setting.xml
  • /data/data/####/prefs30.xml
  • /data/data/####/print.less
  • /data/data/####/progress-bar.less
  • /data/data/####/progress-bars.less
  • /data/data/####/prop.js
  • /data/data/####/pru33qjshpzsmg3z6vywnyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/push.js
  • /data/data/####/pushpin.js
  • /data/data/####/pwzc-ybil414wb9rb1iapyx0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/queue.js
  • /data/data/####/rcheckableType.js
  • /data/data/####/rcssNum.js
  • /data/data/####/ready-no-deferred.js
  • /data/data/####/ready.js
  • /data/data/####/readyException.js
  • /data/data/####/reset-filter.less
  • /data/data/####/reset-text.less
  • /data/data/####/resize.less
  • /data/data/####/responsive-embed.less
  • /data/data/####/responsive-utilities.less
  • /data/data/####/responsive-visibility.less
  • /data/data/####/rgvhdjnr2l75qb0ynd9nyix0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/rmargin.js
  • /data/data/####/rneedsContext.js
  • /data/data/####/rnothtmlwhite.js
  • /data/data/####/rnumnonpx.js
  • /data/data/####/rotated-flipped.less
  • /data/data/####/rquery.js
  • /data/data/####/rscriptType.js
  • /data/data/####/rsingleTag.js
  • /data/data/####/rtagName.js
  • /data/data/####/rxzjdnzeo3r5zsexge8uuzbw1xu1rkptjj_0jans920.woff2
  • /data/data/####/sauce_browsers.yml
  • /data/data/####/scaffolding.less
  • /data/data/####/screen-reader.less
  • /data/data/####/script.js
  • /data/data/####/scrollFire.js
  • /data/data/####/scrollFireSpec.js
  • /data/data/####/scrollspy.js
  • /data/data/####/selectSpec.js
  • /data/data/####/selector-native.js
  • /data/data/####/selector-sizzle.js
  • /data/data/####/selector.js
  • /data/data/####/serialize.js
  • /data/data/####/setGlobalEval.js
  • /data/data/####/settings.xml
  • /data/data/####/showHide.js
  • /data/data/####/siblings.js
  • /data/data/####/sideNav.js
  • /data/data/####/sideNavSpec.js
  • /data/data/####/size.less
  • /data/data/####/sizzle.js
  • /data/data/####/sizzle.min.js
  • /data/data/####/sizzle.min.map
  • /data/data/####/slice.js
  • /data/data/####/slider.js
  • /data/data/####/softax_pekao_powerpay.png
  • /data/data/####/stacked.less
  • /data/data/####/status.gif
  • /data/data/####/stdaa6j0psb920vjv-mrzh-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/stripAndCollapse.js
  • /data/data/####/style.css
  • /data/data/####/support.js
  • /data/data/####/swap.js
  • /data/data/####/tab-focus.less
  • /data/data/####/tab.js
  • /data/data/####/table-row.less
  • /data/data/####/tables.less
  • /data/data/####/tabs.js
  • /data/data/####/tabsSpec.js
  • /data/data/####/tapTarget.js
  • /data/data/####/text-emphasis.less
  • /data/data/####/text-overflow.less
  • /data/data/####/theme.less
  • /data/data/####/thumbnails.less
  • /data/data/####/tnj4sb6dnbdaqnsm8cfqbx-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/toString.js
  • /data/data/####/toastSpec.js
  • /data/data/####/toasts.js
  • /data/data/####/tooltip.js
  • /data/data/####/tooltip.less
  • /data/data/####/tooltipSpec.js
  • /data/data/####/tr_com_sekerbilisim_mbank.png
  • /data/data/####/transition.js
  • /data/data/####/transitions.js
  • /data/data/####/traversing.js
  • /data/data/####/trigger.js
  • /data/data/####/ty9dfvlaziwdqq2dhoyjphkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/type.less
  • /data/data/####/uk_co_santander_santanderUK.png
  • /data/data/####/uk_co_tsb_newmobilebank.png
  • /data/data/####/us_zoom_videomeetings.png
  • /data/data/####/utilities.less
  • /data/data/####/ux6i4jxqdm3fvtc1cpuwqox0hvgzzqufrduzrpvh3d8.woff2
  • /data/data/####/uyecmkohco9x1wdmbyhim3-_kf6byyo6clydb4hqe-y.woff2
  • /data/data/####/val.js
  • /data/data/####/variables.less
  • /data/data/####/velocity.min.js
  • /data/data/####/vendor-prefixes.less
  • /data/data/####/vvxugkzxbhtx_s_vctlpghkaz4ryn47zy2rvigwqf6w.woff2
  • /data/data/####/waves.js
  • /data/data/####/wells.less
  • /data/data/####/wit_android_bcpBankingApp_millenniumPL.png
  • /data/data/####/wrap.js
  • /data/data/####/wrapMap.js
  • /data/data/####/www.ingdirect.nativeframe.png
  • /data/data/####/www_ingdirect_nativeframe.png
  • /data/data/####/xhr.js
  • /data/data/####/zlqkeelybatg60epzbsdy4x0hvgzzqufrduzrpvh3d8.woff2
  • /data/media/####/LxKG7SQGCnyzWNkNSoOcrhvI26y7pfxdrvBgTNcn.zip
  • /data/misc/####/primary.prof
Miscellaneous:
Gets information about network.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.
Parses information from SMS.
Gets information about sent/received SMS.
Intercepts notifications.
Requests the system alert window permission.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android