专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
河北广电  ·  票房破200亿! ·  17 小时前  
河北广电  ·  票房破200亿! ·  17 小时前  
北京大学百周年纪念讲堂  ·  多款专属周边陪你一起踏上《猫猫的奇幻漂流》! ·  3 天前  
北京大学百周年纪念讲堂  ·  多款专属周边陪你一起踏上《猫猫的奇幻漂流》! ·  3 天前  
豆瓣电影  ·  尺度与三观齐飞,这片每一帧都得偷偷看 ·  3 天前  
FM1017城市之声  ·  《哪吒2》破130亿!《哪吒3》开始画了?最 ... ·  3 天前  
FM1017城市之声  ·  《哪吒2》破130亿!《哪吒3》开始画了?最 ... ·  3 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

安卓“勒索”病毒的威胁信息共享通报(2018-05-14—2018-05-20)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-05-24 15:34

正文

2018年5月14日至5月20日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现18个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

样本恶意行为分析

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

恶意样本数据共享

2.1 本次事件涉及的恶意程序变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
31685EBBF8B8C9E130C8C391147EB369 [androidtool]
28453C8EADD388C99445FF973431216D [红包快枪]
39702DF9BE24BFAB2FD1E6696403307A [红包快枪]
26658CFC6197E499D0F7393B7332A3D2 [空城魔盒]
672263ACA6B810F23044821FA22EDDFC QQ密码破解
69FA7D351BCA6CAB4250BBC163A9716E QQ装逼代码
70CFC4A1B4EA6CB8457376278C665CCC QQ装逼代码
0740728A89AFBDB1703689D41B551329 QQ装逼代码
366720B6EDB7C3AD9F27DB1CF85D0C87 QQ装逼代码
457ECB429696198CB1A927AD738C721A QQ装逼代码
566EADB651CCA563315DFB5F0E7AD365 QQ装逼代码
399588D14ED8B9E728066441CE34BE4F 红包
46643EA600DBCECC5D3C093FFB9486EF 荒野行动游戏盒子
72A8A15D146F6DE5D2FF6D45407EDF58 兔子君
17625A7B8E4BDFE16242AC06A8C11471 王者荣耀点券助手(冗余制作)
8419A691980EF11391DB0735A4C71CCB 王者荣耀防沉迷破解器
72801E92A4C8F7C3BDE4B55FB6B38BC9
71D37C2643F0C05786B67CACDCD00069 业务表格

2.2 本次事件威胁安全的预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
271***9398 QQ号码

723***013 QQ号码 迷茫

207***7453 QQ号码 时光—奋斗

329***6217 QQ号码 毒虫

776***37 QQ号码 庆幸

192***5721 QQ号码

256***6214 QQ号码

201***7727 QQ号码 _

161***0913 QQ号码 cii11

205***6380 QQ号码 随风而行

873***44






请到「今天看啥」查看全文