2018年11月12日至11月18日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现16个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5
|
程序名称
|
5AB75B2702C3334ED5F94D9D6C307304
|
mod
|
5AEBC34C83740C4F45950D4DDDFD88FF
|
王者荣耀一键解除防沉迷
|
5B8D6F8F839BC2EC1E48CFF52360B2FE
|
酷跑刷钻助手
|
5B139EBC054356AAE41D1FC81E18304E
|
免费刷Q币
|
5B622F56565901969AC33BC97612388E
|
破解防沉迷辅助3.0
|
5B1755287F3EEEFEDECBA1AA40CC946B
|
秒刷500赞
|
5BCF110A1489E4DC856E5D3B9C15FD50
|
屏蔽USB锁机
|
5C284E4058EE1D236ADCADEA3B3E68BE
|
刷钻大王
|
5E652F781F2A66C3CACD569A9F5F69B9
|
刷枪软件
|
5EB0BEE99F7EE8ECF45317AF5E553417
|
酷跑刷钻助手
|
6A92CFB2D1D7A488E1C0279BEB27923E
|
小丑盒子
|
6B969FC0F79D784100C76F0CF213F65B
|
最新版刷棒棒糖
|
6C30DFEF3E3A99882FE7C2476D3FFDA5
|
余生
|
07C7569E836FACC07A91BF07AC58CBA9
|
红包神器
|
008CF130B03E39DF7CD2D0A53030DD70
|
你猜
|
08BFB99B6786C0B6ABCB30703C1ED1E9
|
秒抢红包
|
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式
|
预留联系方式属性
|
预留联系方式昵称
|
预留联系方式头像
|
312***9511
|
QQ号码
|
かつての凡
|
|
148***7318
|
QQ号码
|
°残星ぃ
|
|
160***4432
|
QQ号码
|
|
|
264***8289
|
QQ号码
|
口
|
|
311***7934
|
QQ号码
|
梦情
|
|
216***0490
|
QQ号码
|
千玺
|
|
213***6980
|
QQ号码
|
Android.璋少
|
|
176***9478
|
QQ号码
|
代刷网
|
|
238***0680
|
QQ号码
|
老猫
|
|
245***8698
|
QQ号码
|
a、顾安
|
|
443***053
|
QQ号码
|
国际杀手紫炎گق
|
|
124***8470
|
QQ号码
|
哎呀
|
|
280***8378
|
QQ号码
|