2018年8月13日至8月19日,国家互联网应急中心(简称“CNCERT”)
通过自主监测和样本交换形式共发现16个恶意扣费类的恶意程序变种,恶意程序在用户未知情的情况下,私自给指定SP号码发送订购短信,消耗用户手机话费,该类恶意程序具有传播广、危害大的特点,对用户的手机安全和资金财产造成严重的威胁。
1)
该类恶意程序主要是采用暗扣或明扣的方式进行操作,明扣是采用不明显提示,采用隐藏、模糊的手段,诱骗用户进行支付,暗扣是没有任何提示的情况下进行支付,明扣主要采用支付宝或微信支付,暗扣主要采用发送SP扣费短信或访问WAP业务链接,订购某包月业务。
2)恶意程序会私自上传用户手机号码、IMEI码、IMSI码等固件信息到服务器,请求获取SP号码和指定短信内容,然后私自发送SP短订短信,订购某收费业务。
3)恶意程序会私自拦截或屏蔽运营商的回执短信,并自动回复确认订购短信息,并私自删除用户短信息;
4)恶意程序会私自下载其他恶意程序,创建桌面快捷键,诱骗用户点击下载安装,频繁推送大量banner广告、通知栏广告、插屏广告、全屏广告,以及在屏幕左侧常驻应用入口图标的广告。
2.1
本周发现的Android恶意扣费类病毒变种文件MD5、程序名称、安装图标信息分别如下:
序号
|
程序MD5
|
程序名称
|
程序安装图标
|
1
|
6FC3AF401D6E89BAB52BD1A5E194EFF6
|
美女束缚
|
|
2
|
7E432E4B3E41F6A2BE1D16369ACF9452
|
萌妹消消魂
|
|
3
|
58B5829AD7842D68929E9B1462DDE2F4
|
熊出没大冒险
|
|
4
|
538C0669B9746FF994ABB9E05ED29C6F
|
欢乐切水果
|
|
5
|
894C72636BC81CA40976C24A6340D077
|
火柴人快跑
|
|
6
|
956DBBA5549B1F71C4C8779B01C1D57F
|
愤怒的小鸟
|
|
7
|
1030FEDBE4FD87048555B910F193224A
|
海绵宝宝大冒险
|
|
8
|
7507B1B772B04A71AF5EB772E2C5251D
|
吃鸡攻略|绝地求生
|
|
9
|
310999E9025D465531C52C01180EF01C
|
大眼萌萌抓
|
|
10
|
55234917D24A83C4375169527CE235AA
|
贪食蛇大作战2018
|
|
11
|
A24169A0AAE31C625C29D98E0AE405BB
|
点点冲刺
|
|
12
|
BAED06331886B2740D2B57C4DA34FCFA
|
我的世界
|
|
13
|
C6C7F177AFDC0E0B64491869E974EBEA
|
禁断少女H
|
|
14
|
D63BEC47F59F4AC17D5A7C7E69FE6E98
|
跳一跳
|
|
15
|
EB66FEAB3514ECEF68EE0737FA7A3B6E
|
次元坦克大战
|
|
16
|
F86C025557AA1C9EBD79ABEB665768DB
|
消灭星星
|
|
2.2 本周发现的Android恶意扣费类病毒涉及的用于“恶意扣取用户话费的SP号码”如下:
序号
|
SP服务号码
|
1
|
10680721505460
|
2
|
10690737927333500
|
3
|
106903290159079
|
4
|
12114516401
|
5
|
106912114516441
|
6
|