专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
津云  ·  天津公积金新政!征求意见! ·  8 小时前  
生态梦网  ·  赶快收藏!生态城公交线路全攻略 ·  昨天  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告—“Android恶意扣费类病毒”篇(2018-08-20-2018-08-26)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-08-30 15:26

正文

2018年8月20日至8月26日,国家互联网应急中心(简称“CNCERT”) 通过自主监测和样本交换形式共发现15个恶意扣费类的恶意程序变种,恶意程序在用户未知情的情况下,私自给指定SP号码发送订购短信,消耗用户手机话费,该类恶意程序具有传播广、危害大的特点,对用户的手机安全和资金财产造成严重的威胁。

01

Android恶意扣费类病毒常见的恶意行为

1) 该类恶意程序主要是采用暗扣或明扣的方式进行操作,明扣是采用不明显提示,采用隐藏、模糊的手段,诱骗用户进行支付,暗扣是没有任何提示的情况下进行支付,明扣主要采用支付宝或微信支付,暗扣主要采用发送SP扣费短信或访问WAP业务链接,订购某包月业务。

2)恶意程序会私自上传用户手机号码、IMEI码、IMSI码等固件信息到服务器,请求获取SP号码和指定短信内容,然后私自发送SP短订短信,订购某收费业务。

3)恶意程序会私自拦截或屏蔽运营商的回执短信,并自动回复确认订购短信息,并私自删除用户短信息;

4)恶意程序会私自下载其他恶意程序,创建桌面快捷键,诱骗用户点击下载安装,频繁推送大量banner广告、通知栏广告、插屏广告、全屏广告,以及在屏幕左侧常驻应用入口图标的广告。

02

Android恶意扣费类病毒本周样本

2.1 本周发现的Android恶意扣费类病毒变种文件MD5、程序名称、安装图标信息分别如下:

序号 程序MD5 程序名称 程序安装图标
1 0E8B8A29F1703D9A499B837D6D8FBC0F 急速贪吃蛇大作战

2 4B99737D006FED5DD4347738F241DEA8 小猪佩奇

3 5B9B2FD1E94C43C0B95B133C9609D294 熊出没之探险日记

4 8AEDD93EE872B50943FFB39D50E5698C 天天捕鱼

5 49EDDF53AF5C3D2CBAE7DD22BCCEE9C4 奥特曼格斗进化

6 54A7EF551C74DBA06A3D39A4160DBE4D 超级马里奥酷跑

7 956DBBA5549B1F71C4C8779B01C1D57F 愤怒的小鸟

8 5242D9722787389BCCCBB3611CEF6CE5 愤怒的小鸟GO

9 17984F85EE651B433F4A3284891C4EB2 酷跑家族

10 310999E9025D465531C52C01180EF01C 大眼萌萌抓

11 16800091C8B02F5195198DB4B5F8B14F 丛林鸟大冒险

12 A046E566B1AE6EC19E0B5055C1355E23 更衣美少女

13 A0458188E690C99B9331F98930FB403F 美女束缚

14 AD1A176695D6509DCA1ADA4C09E2F377 开心乐消消

15 CF8978041354CC7FB562D76A385AA50A 野蛮人大作战

2.2 本周发现的Android恶意扣费类病毒涉及的用于“恶意扣取用户话费的SP号码”如下:

序号 SP服务号码
1 11802115150
2 11802115200
3 106602842
4 11802115090
5 11817175
6 11802115100
7 106912114516428
8 106912114516380
9 10690999166688
10






请到「今天看啥」查看全文