专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
生信宝典  ·  第二轮会议通知 | ... ·  2 天前  
BioArt  ·  【DeepSeek专栏】Science丨线粒 ... ·  3 天前  
BioArt  ·  Cell | ... ·  3 天前  
BioArt  ·  Cell | ... ·  4 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告--“Android勒索类病毒”篇(2018-11-12-2018-11-18)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-11-21 10:01

正文

2018年11月12日至11月18日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现16个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
5AB75B2702C3334ED5F94D9D6C307304 mod
5AEBC34C83740C4F45950D4DDDFD88FF 王者荣耀一键解除防沉迷
5B8D6F8F839BC2EC1E48CFF52360B2FE 酷跑刷钻助手
5B139EBC054356AAE41D1FC81E18304E 免费刷Q币
5B622F56565901969AC33BC97612388E 破解防沉迷辅助3.0
5B1755287F3EEEFEDECBA1AA40CC946B 秒刷500赞
5BCF110A1489E4DC856E5D3B9C15FD50 屏蔽USB锁机
5C284E4058EE1D236ADCADEA3B3E68BE 刷钻大王
5E652F781F2A66C3CACD569A9F5F69B9 刷枪软件
5EB0BEE99F7EE8ECF45317AF5E553417 酷跑刷钻助手
6A92CFB2D1D7A488E1C0279BEB27923E 小丑盒子
6B969FC0F79D784100C76F0CF213F65B 最新版刷棒棒糖
6C30DFEF3E3A99882FE7C2476D3FFDA5 余生
07C7569E836FACC07A91BF07AC58CBA9 红包神器
008CF130B03E39DF7CD2D0A53030DD70 你猜
08BFB99B6786C0B6ABCB30703C1ED1E9 秒抢红包

2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式
预留联系方式属性 预留联系方式昵称 预留联系方式头像
312***9511 QQ号码 かつての凡

148***7318 QQ号码 °残星ぃ

160***4432 QQ号码

264***8289 QQ号码

311***7934 QQ号码 梦情

216***0490 QQ号码 千玺

213***6980 QQ号码 Android.璋少

176***9478 QQ号码 代刷网

238***0680 QQ号码 老猫

245***8698 QQ号码 a、顾安

443***053 QQ号码 国际杀手紫炎گق

124***8470 QQ号码 哎呀

280***8378 QQ号码






请到「今天看啥」查看全文