专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
财融圈  ·  看过来!哔哩哔哩招募财会精英! ·  昨天  
财融圈  ·  看过来!哔哩哔哩招募财会精英! ·  昨天  
企业专利观察  ·  说明书修改超范围,专利局认定专利继续维持有效 ·  3 天前  
企业专利观察  ·  说明书修改超范围,专利局认定专利继续维持有效 ·  3 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告--“Android勒索类病毒”篇(2018-12-24-2018-12-30)

国家互联网应急中心CNCERT  · 公众号  ·  · 2019-01-04 15:57

正文

2018年12月24日至12月30日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现20个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
63A9D211EF76C249442BB83365DBFCD8 QQ大盗
692F13F583A0A3580CF4E8F46514A88D qq免费刷赞
71AEB5CDEA9255BFD0341FF47A74498D QQ自动回赞
63066D843EB0674C048AE250B1C805C1 晨风机器人
65DA15BA8C1C087CACE5C737B20EA215 吃鸡辅助
7EF58D49738AA8092B7432D12B11F99A 轰死你
68FDD89DDACCB02F001DCF147865F688 疾影出品
68D488D910C02EB89304C866C3FA5334 可乐
7F005EBA9B962EA55229F15D99D1BE64 酷我音乐盒
63C6DDF2247F1D85537EE0F2E536B634 冷漠刷钻助手
66C8533E111F6FBF2B492285755F46B0 冷熙美化锁机源码
683B0E7675BB34B33AEBE5277E27CE9A 浏览器
6D210988E9114EDDFB5B0005D70204A5 猫咪破解版
6CC006431DEA48AF09FEDFDFF37C4696 秒抢红包
799EB04A5CC9C7FB5DE9182AD2531590 三藏网络
734A25A3396D11E8C19BA4D44545C35E 生死透视
6DE682DE13B625723C174758A1ED3A5F 王者荣耀挂机刷金币
620D971D360CAA4F589D230D0998915A 王者荣耀外挂
897B7FACFDA185531C73A5F41618F8BB 微信01
61EE34492001B35B2DCC8862D41C3F04 宅男影院

2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
953***809 QQ号码 小花童

360***6571 QQ号码 艾薇大队2.88永久

158***4517 QQ号码 暮雨孤寒

322***9917 QQ号码

312***2346 QQ号码

161***7101 QQ号码 景少

746***090 QQ号码 旧城空巷

211***9553 QQ号码 冷漠

352***0071 QQ号码 小鹏

183***9427 QQ号码 123

985***769 QQ号码 a mm

338***3804 QQ号码 回到从前

177***1631 QQ号码 爱你一辈子

280***1554 QQ号码 宠幸

276***5360 QQ号码 先生







请到「今天看啥」查看全文