2018年8月6日至8月12日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现20个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5
|
程序名称
|
E9B6593584BA01D3ED1FD977E674859F
|
AndroidTool
|
DACFA9E50190CE88644E7FC025498445
|
FD教程
|
ED15CDAB100FE96797CA7860212841E8
|
qq密码破解助手(小邓专用)
|
E468E723EA910E3B522029D2BA94A5D9
|
QQ刷钻
|
E49ADB1B2E95358561DAE6A424406D09
|
QQ装逼代码
|
F0F87F31A7714784EA4CE73007865487
|
Rose
|
ED04172E96D17CBDEB67DE9E792F2A46
|
辅助插件
|
E8C2384B18FED25525ADF6A2653504A9
|
黑客充值中心
|
E75317359C2D432F9A08648096B571EF
|
后台抢红包
|
D136857AED6FD3CF8B83AD5D254DFB1A
|
黄播
|
E019ADDF2F7068FE99DE43F1110EBB9E
|
卡钻助手
|
DF167B298A4B0CD0D5E53767062B2657
|
秒抢红包
|
E57607AACFE1A2ED23F162DDB525026C
|
秒抢红包
|
E922D9C86971BB2CCA6CA6268C75B445
|
魔幻粒子
|
E258D58D74D542707467B29EE5FAD8B0
|
骚鑫归西锁
|
E8B354A5DAD1C440A3EA7DAAA9849852
|
王者荣耀辅助修改器
|
EAF03129093236C5A9195AD2F13C7E28
|
王者荣耀技能边框美化
|
E45F82CE923AB1C4578A2BEE53092179
|
王者荣耀领取720铭文碎片助手
|
EDDEE9E40E6728804E251AA33A213432
|
王者荣耀美化包
|
DCD545DFD16F14673ED758D0AB3B94DE
|
最新安卓看片神器
|
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式
|
预留联系方式属性
|
预留联系方式昵称
|
预留联系方式头像
|
759***099
|
QQ号码
|
°乾少ぃ
|
|
176***8109
|
QQ号码
|
Time
|
|
127***5738
|
QQ号码
|
彼岸花开
|
|
315***7544
|
QQ号码
|
七仔技术
|
|
162***4104
|
QQ号码
|
贪婪鬼!
|
|
295***5959
|
QQ号码
|
°沒心沒肺、無所謂 ゞ
|
|
106***3852
|
QQ号码
|
༺旧梦黑城༻
|
|
297***7405
|
QQ号码
|
若笙. 云晔
|
|
124***0155
|
QQ号码
|
夕阳下的浪客
|
|
273***1617
|
QQ号码
|
心如薄荷天然凉
|
|
269***8242
|
QQ号码
|
全网恐怖分子卐
|