专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
每天学点做饭技巧  ·  袜界绝绝子!你可能没穿过真正的“纯棉袜”!这 ... ·  昨天  
萧山发布  ·  来就对了!萧山让你“鲜掉眉毛”! ·  2 天前  
萧山发布  ·  来就对了!萧山让你“鲜掉眉毛”! ·  2 天前  
日食记  ·  简单又暖胃,打工人天选晚餐。 ·  5 天前  
润农畜牧报价  ·  2025年2月21日 ... ·  4 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告--“Android勒索类病毒”篇(2018-11-19-2018-11-25)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-11-28 10:52

正文

2018年11月19日至11月25日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现16个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
1ADC01E96CC8F53BE7F63C180D1A1C26 Android.一叶孤舟
2D6C505A4C579CB10992D0654E27C618 AV极速云播
2E314EB1E65C1FF7DF9E7AFFE7C5BDC0 QQ盗号
2E98573AABDC40CC5DBB1E8139C017AC QQ密码暴力破解系统
2EB3DF23691158659FA044DCB2AD8BC9 微商至尊
3C020D607EE9B4E9DFD798A00AD7C36E 刺激战场多功能辅助
3CA65F25F2AEC8D71F6FE2B186C6BFE6 小黑盒
3D1A7CFF1534F80813D23130D7C22E8B 小陌盗号器
3D3CF011CBAC80C74D1F974424A1041F 龙腾刷赞
5BE16CCD2483FA044EDCD289AAB29975 抢红包
5CE365688983AD271751B2B526E8CD89 王者荣耀KPL
5F502D430378109C5F6CFAEA3BFC30B5 万能注册机
6CE6E9A885DE57EEFD583AFA4005B08F 京东(简介版)
6F5E786BC8EA2E8EFA9709AD68AC7E39 免费cdk兑换
08A2D72A91EE088C3942C6B4685F8300 QQ装逼代码
08DF7DB3689C747224BEFA41223829BC 拼多多砍价助手

2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
197***6061 QQ号码 順其自然

127***4547 QQ号码 孤独

127***5738 QQ号码 彼岸花开

351***7316 QQ号码 黑客技术-客服

198***1767 QQ号码

215***3231 QQ号码 小生

233***0507 QQ号码

351***5267 QQ号码

276***5360 QQ号码

201***568






请到「今天看啥」查看全文