بدافزار اندرویدی PathCall یا Dingwe

بدافزار  PathCall یا Dingwe دارای ویژگی‌های جاسوسی از جمله ضبط صدا، تاریخچه مرورگر، گزارش‌های تماس، مخاطب‌ها، اطلاعات دستگاه، ایمیل‌ها، فایل‌های روی گوشی، برنامه‌های نصب شده و پیامک است. اطلاعات دریافتی به سرور و از طریق پروتکل HTTP ارسال می‌شود. بسته‌ها با AES-ECB توسط PKCS۵ Padding و یک کلید hard code شده رمزگذاری شده‌اند. این اطلاعات نشان می‌دهد که نویسنده بدافزار از دانش کمی در رمزنگاری برخوردار است. همچنین بدافزار دارای قابلیتی است که وضعیت باتری گوشی را نیز گزارش می‌کند. و همچنین گوشی آلوده می‌تواند از راه دور کنترل شده و گفتگوهای برنامه‌های شبکه‌های اجتماعی از قبیل WhatsApp، Skype، Viber، Line، Facebook و BBM را بدست آورد.