La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Adware.Dowgin.1932

Aggiunto al database dei virus Dr.Web: 2018-06-06

La descrizione è stata aggiunta:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Dowgin.14.origin
Gains access to the ITelephony private interface.
Network activity:
Connecting to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ci.li.c####.cn:80
  • TCP(HTTP/1.1) cdn.y####.tv:80
  • TCP(HTTP/1.1) cms.y####.tv:80
  • TCP(HTTP/1.1) www.y####.tv:80
  • TCP(HTTP/1.1) adc-ad-####.ad####.com:80
  • TCP(TLS/1.0) www.y####.tv:443
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) dire####.adco####.com:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) face####.com:443
  • TCP(TLS/1.0) ser####.sponso####.com:443
  • TCP(TLS/1.0) ssl.google-####.com:443
  • TCP(TLS/1.0) events####.adco####.com:443
  • TCP(TLS/1.0) st####.xx.f####.net:443
  • TCP(TLS/1.0) eve####.adco####.com:443
  • TCP(TLS/1.0) m.face####.com:443
DNS requests:
  • adc-ad-####.ad####.com
  • android####.adco####.com
  • api.p####.com
  • cdn.y####.tv
  • ci.li.c####.cn
  • cms.y####.tv
  • eve####.adco####.com
  • events####.adco####.com
  • face####.com
  • g####.face####.com
  • m.face####.com
  • sconten####.xx.f####.net
  • ser####.sponso####.com
  • sett####.crashly####.com
  • ssl.google-####.com
  • st####.xx.f####.net
  • www.y####.tv
  • y####.tv
HTTP GET requests:
  • adc-ad-####.ad####.com/mraid/production/adc_mraid-tablet-android.js
  • adc-ad-####.ad####.com/output/videos/hd_110136.m4v
  • adc-ad-####.ad####.com/output/videos/hd_122976.m4v
  • adc-ad-####.ad####.com/output_static/ui/bg-applelinen-tile.png
  • adc-ad-####.ad####.com/output_static/ui/browser-back-x1.png
  • adc-ad-####.ad####.com/output_static/ui/browser-bar-background.png
  • adc-ad-####.ad####.com/output_static/ui/browser-close-x1.png
  • adc-ad-####.ad####.com/output_static/ui/browser-forward-x1.png
  • adc-ad-####.ad####.com/output_static/ui/browser-logo-tablet-x1.png
  • adc-ad-####.ad####.com/output_static/ui/browser-reload-x1.png
  • adc-ad-####.ad####.com/output_static/ui/browser-stop-x1.png
  • adc-ad-####.ad####.com/output_static/ui/end-card-close-down-x2.png
  • adc-ad-####.ad####.com/output_static/ui/end-card-close-normal-x2.png
  • adc-ad-####.ad####.com/output_static/ui/end-card-replay-down-x2.png
  • adc-ad-####.ad####.com/output_static/ui/end-card-replay-normal-x2.png
  • adc-ad-####.ad####.com/output_static/ui/tiny-glow.png
  • cdn.y####.tv/p/android-1.0.129
  • cms.y####.tv/catalog/piano_catalog_android_av.json
  • cms.y####.tv/catalog/piano_playlists.json
  • www.y####.tv/
HTTP POST requests:
  • ci.li.c####.cn/oniap/81c3/p8a
  • ci.li.c####.cn/oniap/81c3/q8a
  • ci.li.c####.cn/oniap/81c3/t8a
  • ci.li.c####.cn/oniap/81c3/w8a
Modified file system:
Creates the following files:
  • /data/data/####/1.png
  • /data/data/####/10.js
  • /data/data/####/11.png
  • /data/data/####/12.png
  • /data/data/####/13.png
  • /data/data/####/14.png
  • /data/data/####/15.m4v
  • /data/data/####/16.m4v
  • /data/data/####/2.png
  • /data/data/####/3.png
  • /data/data/####/4.png
  • /data/data/####/5.png
  • /data/data/####/5B1776A501F9-0001-081C-C3709241A2ACBeginSession.cls_temp
  • /data/data/####/5B1776A501F9-0001-081C-C3709241A2ACSessionApp.cls_temp
  • /data/data/####/5B1776A501F9-0001-081C-C3709241A2ACSessionDevice.cls_temp
  • /data/data/####/5B1776A501F9-0001-081C-C3709241A2ACSessionOS.cls_temp
  • /data/data/####/6.png
  • /data/data/####/7.png
  • /data/data/####/8.png
  • /data/data/####/9.png
  • /data/data/####/CachedCommand_00000163d3a7c144_00000000_-1627477856
  • /data/data/####/INSTALLATION
  • /data/data/####/SponsorPayAdvertiserState.xml
  • /data/data/####/SponsorPayPublisherState.xml
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/_cscomyoukeepaino_r.xml
  • /data/data/####/applicationId
  • /data/data/####/catalog.xml
  • /data/data/####/cn.dgjjnf.pwldrb.jar
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;com.crashly...rs.xml
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.facebook.sdk.appEventPreferences.xml
  • /data/data/####/com.youkee.paino_preferences.xml
  • /data/data/####/currentInstallation
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/f_000001
  • /data/data/####/gaClientId
  • /data/data/####/google_analytics_v2.db-journal
  • /data/data/####/iap_cache.txt
  • /data/data/####/index
  • /data/data/####/initialization_marker
  • /data/data/####/installationId
  • /data/data/####/io.fabric.sdk.android;fabric;io.fabric.sdk.android.g.xml
  • /data/data/####/local_ec46c59120284399
  • /data/data/####/manifest.txt
  • /data/data/####/media_info.txt
  • /data/data/####/multidex.version.xml
  • /data/data/####/pushState
  • /data/data/####/sa_a91d1be7-874b-4dd5-b709-38a9ba9fd65c_1528264359532.tap
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap.tmp
  • /data/data/####/session_info.txt
  • /data/data/####/tracking_info.txt
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/zone_state.txt
  • /data/media/####/YokeePiano.log
  • /data/media/####/n100_1_2
  • /data/media/####/n100_1_2.wav
  • /data/media/####/n100_1_32
  • /data/media/####/n100_1_32.wav
  • /data/media/####/n100_1_4
  • /data/media/####/n100_1_4.wav
  • /data/media/####/n100_1_8
  • /data/media/####/n100_1_8.wav
  • /data/media/####/n101_1_2
  • /data/media/####/n101_1_2.wav
  • /data/media/####/n101_1_32
  • /data/media/####/n101_1_32.wav
  • /data/media/####/n101_1_4
  • /data/media/####/n101_1_4.wav
  • /data/media/####/n101_1_8
  • /data/media/####/n101_1_8.wav
  • /data/media/####/n102_1_2
  • /data/media/####/n102_1_2.wav
  • /data/media/####/n102_1_32
  • /data/media/####/n102_1_32.wav
  • /data/media/####/n102_1_4
  • /data/media/####/n102_1_4.wav
  • /data/media/####/n102_1_8
  • /data/media/####/n102_1_8.wav
  • /data/media/####/n103_1_2
  • /data/media/####/n103_1_2.wav
  • /data/media/####/n103_1_32
  • /data/media/####/n103_1_32.wav
  • /data/media/####/n103_1_4
  • /data/media/####/n103_1_4.wav
  • /data/media/####/n103_1_8
  • /data/media/####/n103_1_8.wav
  • /data/media/####/n104_1_2
  • /data/media/####/n104_1_2.wav
  • /data/media/####/n104_1_32
  • /data/media/####/n104_1_32.wav
  • /data/media/####/n104_1_4
  • /data/media/####/n104_1_4.wav
  • /data/media/####/n104_1_8
  • /data/media/####/n104_1_8.wav
  • /data/media/####/n105_1_2
  • /data/media/####/n105_1_2.wav
  • /data/media/####/n105_1_32
  • /data/media/####/n105_1_32.wav
  • /data/media/####/n105_1_4
  • /data/media/####/n105_1_4.wav
  • /data/media/####/n105_1_8
  • /data/media/####/n105_1_8.wav
  • /data/media/####/n106_1_2
  • /data/media/####/n106_1_2.wav
  • /data/media/####/n106_1_32
  • /data/media/####/n106_1_32.wav
  • /data/media/####/n106_1_4
  • /data/media/####/n106_1_4.wav
  • /data/media/####/n106_1_8
  • /data/media/####/n106_1_8.wav
  • /data/media/####/n107_1_2
  • /data/media/####/n107_1_2.wav
  • /data/media/####/n107_1_32
  • /data/media/####/n107_1_32.wav
  • /data/media/####/n107_1_4
  • /data/media/####/n107_1_4.wav
  • /data/media/####/n107_1_8
  • /data/media/####/n107_1_8.wav
  • /data/media/####/n108_1_2
  • /data/media/####/n108_1_2.wav
  • /data/media/####/n108_1_32
  • /data/media/####/n108_1_32.wav
  • /data/media/####/n108_1_4
  • /data/media/####/n108_1_4.wav
  • /data/media/####/n108_1_8
  • /data/media/####/n108_1_8.wav
  • /data/media/####/n21_1_2
  • /data/media/####/n21_1_2.wav
  • /data/media/####/n21_1_32
  • /data/media/####/n21_1_32.wav
  • /data/media/####/n21_1_4
  • /data/media/####/n21_1_4.wav
  • /data/media/####/n21_1_8
  • /data/media/####/n21_1_8.wav
  • /data/media/####/n22_1_2
  • /data/media/####/n22_1_2.wav
  • /data/media/####/n22_1_32
  • /data/media/####/n22_1_32.wav
  • /data/media/####/n22_1_4
  • /data/media/####/n22_1_4.wav
  • /data/media/####/n22_1_8
  • /data/media/####/n22_1_8.wav
  • /data/media/####/n23_1_2
  • /data/media/####/n23_1_2.wav
  • /data/media/####/n23_1_32
  • /data/media/####/n23_1_32.wav
  • /data/media/####/n23_1_4
  • /data/media/####/n23_1_4.wav
  • /data/media/####/n23_1_8
  • /data/media/####/n23_1_8.wav
  • /data/media/####/n24_1_2 (deleted)
  • /data/media/####/n24_1_2.wav
  • /data/media/####/n24_1_32
  • /data/media/####/n24_1_32.wav
  • /data/media/####/n24_1_4
  • /data/media/####/n24_1_4.wav
  • /data/media/####/n24_1_8
  • /data/media/####/n24_1_8.wav
  • /data/media/####/n25_1_2
  • /data/media/####/n25_1_2.wav
  • /data/media/####/n25_1_32
  • /data/media/####/n25_1_32.wav
  • /data/media/####/n25_1_4
  • /data/media/####/n25_1_4.wav
  • /data/media/####/n25_1_8
  • /data/media/####/n25_1_8.wav
  • /data/media/####/n26_1_2
  • /data/media/####/n26_1_2.wav
  • /data/media/####/n26_1_32
  • /data/media/####/n26_1_32.wav
  • /data/media/####/n26_1_4
  • /data/media/####/n26_1_4.wav
  • /data/media/####/n26_1_8
  • /data/media/####/n26_1_8.wav
  • /data/media/####/n27_1_2
  • /data/media/####/n27_1_2.wav
  • /data/media/####/n27_1_32
  • /data/media/####/n27_1_32.wav
  • /data/media/####/n27_1_4
  • /data/media/####/n27_1_4.wav
  • /data/media/####/n27_1_8
  • /data/media/####/n27_1_8.wav
  • /data/media/####/n28_1_2
  • /data/media/####/n28_1_2.wav
  • /data/media/####/n28_1_32
  • /data/media/####/n28_1_32.wav
  • /data/media/####/n28_1_4
  • /data/media/####/n28_1_4.wav
  • /data/media/####/n28_1_8
  • /data/media/####/n28_1_8.wav
  • /data/media/####/n29_1_2
  • /data/media/####/n29_1_2.wav
  • /data/media/####/n29_1_32
  • /data/media/####/n29_1_32.wav
  • /data/media/####/n29_1_4
  • /data/media/####/n29_1_4.wav
  • /data/media/####/n29_1_8
  • /data/media/####/n29_1_8.wav
  • /data/media/####/n30_1_2
  • /data/media/####/n30_1_2.wav
  • /data/media/####/n30_1_32
  • /data/media/####/n30_1_32.wav
  • /data/media/####/n30_1_4
  • /data/media/####/n30_1_4.wav
  • /data/media/####/n30_1_8
  • /data/media/####/n30_1_8.wav
  • /data/media/####/n31_1_2
  • /data/media/####/n31_1_2.wav
  • /data/media/####/n31_1_32
  • /data/media/####/n31_1_32.wav
  • /data/media/####/n31_1_4
  • /data/media/####/n31_1_4.wav
  • /data/media/####/n31_1_8
  • /data/media/####/n31_1_8.wav
  • /data/media/####/n32_1_2
  • /data/media/####/n32_1_2.wav
  • /data/media/####/n32_1_32
  • /data/media/####/n32_1_32.wav
  • /data/media/####/n32_1_4
  • /data/media/####/n32_1_4.wav
  • /data/media/####/n32_1_8
  • /data/media/####/n32_1_8.wav
  • /data/media/####/n33_1_2
  • /data/media/####/n33_1_2.wav
  • /data/media/####/n33_1_32
  • /data/media/####/n33_1_32.wav
  • /data/media/####/n33_1_4
  • /data/media/####/n33_1_4.wav
  • /data/media/####/n33_1_8
  • /data/media/####/n33_1_8.wav
  • /data/media/####/n34_1_2
  • /data/media/####/n34_1_2.wav
  • /data/media/####/n34_1_32
  • /data/media/####/n34_1_32.wav
  • /data/media/####/n34_1_4
  • /data/media/####/n34_1_4.wav
  • /data/media/####/n34_1_8
  • /data/media/####/n34_1_8.wav
  • /data/media/####/n35_1_2
  • /data/media/####/n35_1_2.wav
  • /data/media/####/n35_1_32
  • /data/media/####/n35_1_32.wav
  • /data/media/####/n35_1_4
  • /data/media/####/n35_1_4.wav
  • /data/media/####/n35_1_8
  • /data/media/####/n35_1_8.wav
  • /data/media/####/n36_1_2
  • /data/media/####/n36_1_2.wav
  • /data/media/####/n36_1_32
  • /data/media/####/n36_1_32.wav
  • /data/media/####/n36_1_4
  • /data/media/####/n36_1_4.wav
  • /data/media/####/n36_1_8
  • /data/media/####/n36_1_8.wav
  • /data/media/####/n37_1_2
  • /data/media/####/n37_1_2.wav
  • /data/media/####/n37_1_32
  • /data/media/####/n37_1_32.wav
  • /data/media/####/n37_1_4
  • /data/media/####/n37_1_4.wav
  • /data/media/####/n37_1_8
  • /data/media/####/n37_1_8.wav
  • /data/media/####/n38_1_2
  • /data/media/####/n38_1_2.wav
  • /data/media/####/n38_1_32
  • /data/media/####/n38_1_32.wav
  • /data/media/####/n38_1_4
  • /data/media/####/n38_1_4.wav
  • /data/media/####/n38_1_8
  • /data/media/####/n38_1_8.wav
  • /data/media/####/n39_1_2
  • /data/media/####/n39_1_2.wav
  • /data/media/####/n39_1_32
  • /data/media/####/n39_1_32.wav
  • /data/media/####/n39_1_4
  • /data/media/####/n39_1_4.wav
  • /data/media/####/n39_1_8
  • /data/media/####/n39_1_8.wav
  • /data/media/####/n40_1_2
  • /data/media/####/n40_1_2.wav
  • /data/media/####/n40_1_32
  • /data/media/####/n40_1_32.wav
  • /data/media/####/n40_1_4
  • /data/media/####/n40_1_4.wav
  • /data/media/####/n40_1_8
  • /data/media/####/n40_1_8.wav
  • /data/media/####/n41_1_2
  • /data/media/####/n41_1_2.wav
  • /data/media/####/n41_1_32
  • /data/media/####/n41_1_32.wav
  • /data/media/####/n41_1_4
  • /data/media/####/n41_1_4.wav
  • /data/media/####/n41_1_8
  • /data/media/####/n41_1_8.wav
  • /data/media/####/n42_1_2
  • /data/media/####/n42_1_2.wav
  • /data/media/####/n42_1_32
  • /data/media/####/n42_1_32.wav
  • /data/media/####/n42_1_4
  • /data/media/####/n42_1_4.wav
  • /data/media/####/n42_1_8
  • /data/media/####/n42_1_8.wav
  • /data/media/####/n43_1_2
  • /data/media/####/n43_1_2.wav
  • /data/media/####/n43_1_32
  • /data/media/####/n43_1_32.wav
  • /data/media/####/n43_1_4
  • /data/media/####/n43_1_4.wav
  • /data/media/####/n43_1_8
  • /data/media/####/n43_1_8.wav
  • /data/media/####/n44_1_2
  • /data/media/####/n44_1_2.wav
  • /data/media/####/n44_1_32
  • /data/media/####/n44_1_32.wav
  • /data/media/####/n44_1_4
  • /data/media/####/n44_1_4.wav
  • /data/media/####/n44_1_8
  • /data/media/####/n44_1_8.wav
  • /data/media/####/n45_1_2
  • /data/media/####/n45_1_2.wav
  • /data/media/####/n45_1_32
  • /data/media/####/n45_1_32.wav
  • /data/media/####/n45_1_4
  • /data/media/####/n45_1_4.wav
  • /data/media/####/n45_1_8
  • /data/media/####/n45_1_8.wav
  • /data/media/####/n46_1_2
  • /data/media/####/n46_1_2.wav
  • /data/media/####/n46_1_32
  • /data/media/####/n46_1_32.wav
  • /data/media/####/n46_1_4
  • /data/media/####/n46_1_4.wav
  • /data/media/####/n46_1_8
  • /data/media/####/n46_1_8.wav
  • /data/media/####/n47_1_2
  • /data/media/####/n47_1_2.wav
  • /data/media/####/n47_1_32
  • /data/media/####/n47_1_32.wav
  • /data/media/####/n47_1_4
  • /data/media/####/n47_1_4.wav
  • /data/media/####/n47_1_8
  • /data/media/####/n47_1_8.wav
  • /data/media/####/n48_1_2
  • /data/media/####/n48_1_2.wav
  • /data/media/####/n48_1_32
  • /data/media/####/n48_1_32.wav
  • /data/media/####/n48_1_4
  • /data/media/####/n48_1_4.wav
  • /data/media/####/n48_1_8
  • /data/media/####/n48_1_8.wav
  • /data/media/####/n49_1_2
  • /data/media/####/n49_1_2.wav
  • /data/media/####/n49_1_32
  • /data/media/####/n49_1_32.wav
  • /data/media/####/n49_1_4
  • /data/media/####/n49_1_4.wav
  • /data/media/####/n49_1_8
  • /data/media/####/n49_1_8.wav
  • /data/media/####/n50_1_2
  • /data/media/####/n50_1_2.wav
  • /data/media/####/n50_1_32
  • /data/media/####/n50_1_32.wav
  • /data/media/####/n50_1_4
  • /data/media/####/n50_1_4.wav
  • /data/media/####/n50_1_8
  • /data/media/####/n50_1_8.wav
  • /data/media/####/n51_1_2
  • /data/media/####/n51_1_2.wav
  • /data/media/####/n51_1_32
  • /data/media/####/n51_1_32.wav
  • /data/media/####/n51_1_4
  • /data/media/####/n51_1_4.wav
  • /data/media/####/n51_1_8
  • /data/media/####/n51_1_8.wav
  • /data/media/####/n52_1_2
  • /data/media/####/n52_1_2.wav
  • /data/media/####/n52_1_32
  • /data/media/####/n52_1_32.wav
  • /data/media/####/n52_1_4
  • /data/media/####/n52_1_4.wav
  • /data/media/####/n52_1_8
  • /data/media/####/n52_1_8.wav
  • /data/media/####/n53_1_2
  • /data/media/####/n53_1_2.wav
  • /data/media/####/n53_1_32
  • /data/media/####/n53_1_32.wav
  • /data/media/####/n53_1_4
  • /data/media/####/n53_1_4.wav
  • /data/media/####/n53_1_8
  • /data/media/####/n53_1_8.wav
  • /data/media/####/n54_1_2
  • /data/media/####/n54_1_2.wav
  • /data/media/####/n54_1_32
  • /data/media/####/n54_1_32.wav
  • /data/media/####/n54_1_4
  • /data/media/####/n54_1_4.wav
  • /data/media/####/n54_1_8
  • /data/media/####/n54_1_8.wav
  • /data/media/####/n55_1_2
  • /data/media/####/n55_1_2.wav
  • /data/media/####/n55_1_32
  • /data/media/####/n55_1_32.wav
  • /data/media/####/n55_1_4
  • /data/media/####/n55_1_4.wav
  • /data/media/####/n55_1_8
  • /data/media/####/n55_1_8.wav
  • /data/media/####/n56_1_2
  • /data/media/####/n56_1_2.wav
  • /data/media/####/n56_1_32
  • /data/media/####/n56_1_32.wav
  • /data/media/####/n56_1_4
  • /data/media/####/n56_1_4.wav
  • /data/media/####/n56_1_8
  • /data/media/####/n56_1_8.wav
  • /data/media/####/n57_1_2
  • /data/media/####/n57_1_2.wav
  • /data/media/####/n57_1_32
  • /data/media/####/n57_1_32.wav
  • /data/media/####/n57_1_4
  • /data/media/####/n57_1_4.wav
  • /data/media/####/n57_1_8
  • /data/media/####/n57_1_8.wav
  • /data/media/####/n58_1_2
  • /data/media/####/n58_1_2.wav
  • /data/media/####/n58_1_32
  • /data/media/####/n58_1_32.wav
  • /data/media/####/n58_1_4
  • /data/media/####/n58_1_4.wav
  • /data/media/####/n58_1_8
  • /data/media/####/n58_1_8.wav
  • /data/media/####/n59_1_2
  • /data/media/####/n59_1_2.wav
  • /data/media/####/n59_1_32
  • /data/media/####/n59_1_32.wav
  • /data/media/####/n59_1_4
  • /data/media/####/n59_1_4.wav
  • /data/media/####/n59_1_8
  • /data/media/####/n59_1_8.wav
  • /data/media/####/n60_1_2
  • /data/media/####/n60_1_2.wav
  • /data/media/####/n60_1_32
  • /data/media/####/n60_1_32.wav
  • /data/media/####/n60_1_4
  • /data/media/####/n60_1_4.wav
  • /data/media/####/n60_1_8
  • /data/media/####/n60_1_8.wav
  • /data/media/####/n61_1_2
  • /data/media/####/n61_1_2.wav
  • /data/media/####/n61_1_32
  • /data/media/####/n61_1_32.wav
  • /data/media/####/n61_1_4
  • /data/media/####/n61_1_4.wav
  • /data/media/####/n61_1_8
  • /data/media/####/n61_1_8.wav
  • /data/media/####/n62_1_2
  • /data/media/####/n62_1_2.wav
  • /data/media/####/n62_1_32
  • /data/media/####/n62_1_32.wav
  • /data/media/####/n62_1_4
  • /data/media/####/n62_1_4.wav
  • /data/media/####/n62_1_8
  • /data/media/####/n62_1_8.wav
  • /data/media/####/n63_1_2
  • /data/media/####/n63_1_2.wav
  • /data/media/####/n63_1_32
  • /data/media/####/n63_1_32.wav
  • /data/media/####/n63_1_4
  • /data/media/####/n63_1_4.wav
  • /data/media/####/n63_1_8
  • /data/media/####/n63_1_8.wav
  • /data/media/####/n64_1_2
  • /data/media/####/n64_1_2.wav
  • /data/media/####/n64_1_32
  • /data/media/####/n64_1_32.wav
  • /data/media/####/n64_1_4
  • /data/media/####/n64_1_4.wav
  • /data/media/####/n64_1_8
  • /data/media/####/n64_1_8.wav
  • /data/media/####/n65_1_2
  • /data/media/####/n65_1_2.wav
  • /data/media/####/n65_1_32
  • /data/media/####/n65_1_32.wav
  • /data/media/####/n65_1_4
  • /data/media/####/n65_1_4.wav
  • /data/media/####/n65_1_8
  • /data/media/####/n65_1_8.wav
  • /data/media/####/n66_1_2
  • /data/media/####/n66_1_2.wav
  • /data/media/####/n66_1_32
  • /data/media/####/n66_1_32.wav
  • /data/media/####/n66_1_4
  • /data/media/####/n66_1_4.wav
  • /data/media/####/n66_1_8
  • /data/media/####/n66_1_8.wav
  • /data/media/####/n67_1_2
  • /data/media/####/n67_1_2.wav
  • /data/media/####/n67_1_32
  • /data/media/####/n67_1_32.wav
  • /data/media/####/n67_1_4
  • /data/media/####/n67_1_4.wav
  • /data/media/####/n67_1_8
  • /data/media/####/n67_1_8.wav
  • /data/media/####/n68_1_2
  • /data/media/####/n68_1_2.wav
  • /data/media/####/n68_1_32
  • /data/media/####/n68_1_32.wav
  • /data/media/####/n68_1_4
  • /data/media/####/n68_1_4.wav
  • /data/media/####/n68_1_8
  • /data/media/####/n68_1_8.wav
  • /data/media/####/n69_1_2
  • /data/media/####/n69_1_2.wav
  • /data/media/####/n69_1_32
  • /data/media/####/n69_1_32.wav
  • /data/media/####/n69_1_4
  • /data/media/####/n69_1_4.wav
  • /data/media/####/n69_1_8
  • /data/media/####/n69_1_8.wav
  • /data/media/####/n70_1_2
  • /data/media/####/n70_1_2.wav
  • /data/media/####/n70_1_32
  • /data/media/####/n70_1_32.wav
  • /data/media/####/n70_1_4
  • /data/media/####/n70_1_4.wav
  • /data/media/####/n70_1_8
  • /data/media/####/n70_1_8.wav
  • /data/media/####/n71_1_2
  • /data/media/####/n71_1_2.wav
  • /data/media/####/n71_1_32
  • /data/media/####/n71_1_32.wav
  • /data/media/####/n71_1_4
  • /data/media/####/n71_1_4.wav
  • /data/media/####/n71_1_8
  • /data/media/####/n71_1_8.wav
  • /data/media/####/n72_1_2
  • /data/media/####/n72_1_2.wav
  • /data/media/####/n72_1_32
  • /data/media/####/n72_1_32.wav
  • /data/media/####/n72_1_4
  • /data/media/####/n72_1_4.wav
  • /data/media/####/n72_1_8
  • /data/media/####/n72_1_8.wav
  • /data/media/####/n73_1_2
  • /data/media/####/n73_1_2.wav
  • /data/media/####/n73_1_32
  • /data/media/####/n73_1_32.wav
  • /data/media/####/n73_1_4
  • /data/media/####/n73_1_4.wav
  • /data/media/####/n73_1_8
  • /data/media/####/n73_1_8.wav
  • /data/media/####/n74_1_2
  • /data/media/####/n74_1_2.wav
  • /data/media/####/n74_1_32
  • /data/media/####/n74_1_32.wav
  • /data/media/####/n74_1_4
  • /data/media/####/n74_1_4.wav
  • /data/media/####/n74_1_8
  • /data/media/####/n74_1_8.wav
  • /data/media/####/n75_1_2
  • /data/media/####/n75_1_2.wav
  • /data/media/####/n75_1_32
  • /data/media/####/n75_1_32.wav
  • /data/media/####/n75_1_4
  • /data/media/####/n75_1_4.wav
  • /data/media/####/n75_1_8
  • /data/media/####/n75_1_8.wav
  • /data/media/####/n76_1_2
  • /data/media/####/n76_1_2.wav
  • /data/media/####/n76_1_32
  • /data/media/####/n76_1_32.wav
  • /data/media/####/n76_1_4
  • /data/media/####/n76_1_4.wav
  • /data/media/####/n76_1_8
  • /data/media/####/n76_1_8.wav
  • /data/media/####/n77_1_2
  • /data/media/####/n77_1_2.wav
  • /data/media/####/n77_1_32
  • /data/media/####/n77_1_32.wav
  • /data/media/####/n77_1_4
  • /data/media/####/n77_1_4.wav
  • /data/media/####/n77_1_8
  • /data/media/####/n77_1_8.wav
  • /data/media/####/n78_1_2
  • /data/media/####/n78_1_2.wav
  • /data/media/####/n78_1_32
  • /data/media/####/n78_1_32.wav
  • /data/media/####/n78_1_4
  • /data/media/####/n78_1_4.wav
  • /data/media/####/n78_1_8
  • /data/media/####/n78_1_8.wav
  • /data/media/####/n79_1_2
  • /data/media/####/n79_1_2.wav
  • /data/media/####/n79_1_32
  • /data/media/####/n79_1_32.wav
  • /data/media/####/n79_1_4
  • /data/media/####/n79_1_4.wav
  • /data/media/####/n79_1_8
  • /data/media/####/n79_1_8.wav
  • /data/media/####/n80_1_2
  • /data/media/####/n80_1_2.wav
  • /data/media/####/n80_1_32
  • /data/media/####/n80_1_32.wav
  • /data/media/####/n80_1_4
  • /data/media/####/n80_1_4.wav
  • /data/media/####/n80_1_8
  • /data/media/####/n80_1_8.wav
  • /data/media/####/n81_1_2
  • /data/media/####/n81_1_2.wav
  • /data/media/####/n81_1_32
  • /data/media/####/n81_1_32.wav
  • /data/media/####/n81_1_4
  • /data/media/####/n81_1_4.wav
  • /data/media/####/n81_1_8
  • /data/media/####/n81_1_8.wav
  • /data/media/####/n82_1_2
  • /data/media/####/n82_1_2.wav
  • /data/media/####/n82_1_32
  • /data/media/####/n82_1_32.wav
  • /data/media/####/n82_1_4
  • /data/media/####/n82_1_4.wav
  • /data/media/####/n82_1_8
  • /data/media/####/n82_1_8.wav
  • /data/media/####/n83_1_2
  • /data/media/####/n83_1_2.wav
  • /data/media/####/n83_1_32
  • /data/media/####/n83_1_32.wav
  • /data/media/####/n83_1_4
  • /data/media/####/n83_1_4.wav
  • /data/media/####/n83_1_8
  • /data/media/####/n83_1_8.wav
  • /data/media/####/n84_1_2
  • /data/media/####/n84_1_2.wav
  • /data/media/####/n84_1_32
  • /data/media/####/n84_1_32.wav
  • /data/media/####/n84_1_4
  • /data/media/####/n84_1_4.wav
  • /data/media/####/n84_1_8
  • /data/media/####/n84_1_8.wav
  • /data/media/####/n85_1_2
  • /data/media/####/n85_1_2.wav
  • /data/media/####/n85_1_32
  • /data/media/####/n85_1_32.wav
  • /data/media/####/n85_1_4
  • /data/media/####/n85_1_4.wav
  • /data/media/####/n85_1_8
  • /data/media/####/n85_1_8.wav
  • /data/media/####/n86_1_2
  • /data/media/####/n86_1_2.wav
  • /data/media/####/n86_1_32
  • /data/media/####/n86_1_32.wav
  • /data/media/####/n86_1_4
  • /data/media/####/n86_1_4.wav
  • /data/media/####/n86_1_8
  • /data/media/####/n86_1_8.wav
  • /data/media/####/n87_1_2
  • /data/media/####/n87_1_2.wav
  • /data/media/####/n87_1_32
  • /data/media/####/n87_1_32.wav
  • /data/media/####/n87_1_4
  • /data/media/####/n87_1_4.wav
  • /data/media/####/n87_1_8
  • /data/media/####/n87_1_8.wav
  • /data/media/####/n88_1_2
  • /data/media/####/n88_1_2.wav
  • /data/media/####/n88_1_32
  • /data/media/####/n88_1_32.wav
  • /data/media/####/n88_1_4
  • /data/media/####/n88_1_4.wav
  • /data/media/####/n88_1_8
  • /data/media/####/n88_1_8.wav
  • /data/media/####/n89_1_2
  • /data/media/####/n89_1_2.wav
  • /data/media/####/n89_1_32
  • /data/media/####/n89_1_32.wav
  • /data/media/####/n89_1_4
  • /data/media/####/n89_1_4.wav
  • /data/media/####/n89_1_8
  • /data/media/####/n89_1_8.wav
  • /data/media/####/n90_1_2
  • /data/media/####/n90_1_2.wav
  • /data/media/####/n90_1_32
  • /data/media/####/n90_1_32.wav
  • /data/media/####/n90_1_4
  • /data/media/####/n90_1_4.wav
  • /data/media/####/n90_1_8
  • /data/media/####/n90_1_8.wav
  • /data/media/####/n91_1_2
  • /data/media/####/n91_1_2.wav
  • /data/media/####/n91_1_32
  • /data/media/####/n91_1_32.wav
  • /data/media/####/n91_1_4
  • /data/media/####/n91_1_4.wav
  • /data/media/####/n91_1_8
  • /data/media/####/n91_1_8.wav
  • /data/media/####/n92_1_2
  • /data/media/####/n92_1_2.wav
  • /data/media/####/n92_1_32
  • /data/media/####/n92_1_32.wav
  • /data/media/####/n92_1_4
  • /data/media/####/n92_1_4.wav
  • /data/media/####/n92_1_8
  • /data/media/####/n92_1_8.wav
  • /data/media/####/n93_1_2
  • /data/media/####/n93_1_2.wav
  • /data/media/####/n93_1_32
  • /data/media/####/n93_1_32.wav
  • /data/media/####/n93_1_4
  • /data/media/####/n93_1_4.wav
  • /data/media/####/n93_1_8
  • /data/media/####/n93_1_8.wav
  • /data/media/####/n94_1_2
  • /data/media/####/n94_1_2.wav
  • /data/media/####/n94_1_32
  • /data/media/####/n94_1_32.wav
  • /data/media/####/n94_1_4
  • /data/media/####/n94_1_4.wav
  • /data/media/####/n94_1_8
  • /data/media/####/n94_1_8.wav
  • /data/media/####/n95_1_2
  • /data/media/####/n95_1_2.wav
  • /data/media/####/n95_1_32
  • /data/media/####/n95_1_32.wav
  • /data/media/####/n95_1_4
  • /data/media/####/n95_1_4.wav
  • /data/media/####/n95_1_8
  • /data/media/####/n95_1_8.wav
  • /data/media/####/n96_1_2
  • /data/media/####/n96_1_2.wav
  • /data/media/####/n96_1_32
  • /data/media/####/n96_1_32.wav
  • /data/media/####/n96_1_4
  • /data/media/####/n96_1_4.wav
  • /data/media/####/n96_1_8
  • /data/media/####/n96_1_8.wav
  • /data/media/####/n97_1_2
  • /data/media/####/n97_1_2.wav
  • /data/media/####/n97_1_32
  • /data/media/####/n97_1_32.wav
  • /data/media/####/n97_1_4
  • /data/media/####/n97_1_4.wav
  • /data/media/####/n97_1_8
  • /data/media/####/n97_1_8.wav
  • /data/media/####/n98_1_2
  • /data/media/####/n98_1_2.wav
  • /data/media/####/n98_1_32
  • /data/media/####/n98_1_32.wav
  • /data/media/####/n98_1_4
  • /data/media/####/n98_1_4.wav
  • /data/media/####/n98_1_8
  • /data/media/####/n98_1_8.wav
  • /data/media/####/n99_1_2
  • /data/media/####/n99_1_2.wav
  • /data/media/####/n99_1_32
  • /data/media/####/n99_1_32.wav
  • /data/media/####/n99_1_4
  • /data/media/####/n99_1_4.wav
  • /data/media/####/n99_1_8
  • /data/media/####/n99_1_8.wav
  • /data/media/####/tutorial.mid
Miscellaneous:
Loads the following dynamic libraries:
  • ogg
  • vorbis
  • vorbis-jni
Uses the following algorithms to encrypt data:
  • AES-ECB-PKCS7Padding
  • DES
Uses the following algorithms to decrypt data:
  • DES
Gains access to geolocation.
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Gains access to information about installed applications.
Gains access to information about running applications.
Displays its own windows over windows of other applications.

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android