2018年11月19日至11月25日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现16个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5
|
程序名称
|
1ADC01E96CC8F53BE7F63C180D1A1C26
|
Android.一叶孤舟
|
2D6C505A4C579CB10992D0654E27C618
|
AV极速云播
|
2E314EB1E65C1FF7DF9E7AFFE7C5BDC0
|
QQ盗号
|
2E98573AABDC40CC5DBB1E8139C017AC
|
QQ密码暴力破解系统
|
2EB3DF23691158659FA044DCB2AD8BC9
|
微商至尊
|
3C020D607EE9B4E9DFD798A00AD7C36E
|
刺激战场多功能辅助
|
3CA65F25F2AEC8D71F6FE2B186C6BFE6
|
小黑盒
|
3D1A7CFF1534F80813D23130D7C22E8B
|
小陌盗号器
|
3D3CF011CBAC80C74D1F974424A1041F
|
龙腾刷赞
|
5BE16CCD2483FA044EDCD289AAB29975
|
抢红包
|
5CE365688983AD271751B2B526E8CD89
|
王者荣耀KPL
|
5F502D430378109C5F6CFAEA3BFC30B5
|
万能注册机
|
6CE6E9A885DE57EEFD583AFA4005B08F
|
京东(简介版)
|
6F5E786BC8EA2E8EFA9709AD68AC7E39
|
免费cdk兑换
|
08A2D72A91EE088C3942C6B4685F8300
|
QQ装逼代码
|
08DF7DB3689C747224BEFA41223829BC
|
拼多多砍价助手
|
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式
|
预留联系方式属性
|
预留联系方式昵称
|
预留联系方式头像
|
197***6061
|
QQ号码
|
順其自然
|
|
127***4547
|
QQ号码
|
孤独
|
|
127***5738
|
QQ号码
|
彼岸花开
|
|
351***7316
|
QQ号码
|
黑客技术-客服
|
|
198***1767
|
QQ号码
|
|
|
215***3231
|
QQ号码
|
小生
|
|
233***0507
|
QQ号码
|
寻
|
|
351***5267
|
QQ号码
|
|
|
276***5360
|
QQ号码
|
分
|
|
201***568
|