专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告—“Android勒索类病毒”篇(2018-08-06-2018-08-12)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-08-20 16:56

正文

2018年8月6日至8月12日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现20个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
E9B6593584BA01D3ED1FD977E674859F AndroidTool
DACFA9E50190CE88644E7FC025498445 FD教程
ED15CDAB100FE96797CA7860212841E8 qq密码破解助手(小邓专用)
E468E723EA910E3B522029D2BA94A5D9 QQ刷钻
E49ADB1B2E95358561DAE6A424406D09 QQ装逼代码
F0F87F31A7714784EA4CE73007865487 Rose
ED04172E96D17CBDEB67DE9E792F2A46 辅助插件
E8C2384B18FED25525ADF6A2653504A9 黑客充值中心
E75317359C2D432F9A08648096B571EF 后台抢红包
D136857AED6FD3CF8B83AD5D254DFB1A 黄播
E019ADDF2F7068FE99DE43F1110EBB9E 卡钻助手
DF167B298A4B0CD0D5E53767062B2657 秒抢红包
E57607AACFE1A2ED23F162DDB525026C 秒抢红包
E922D9C86971BB2CCA6CA6268C75B445 魔幻粒子
E258D58D74D542707467B29EE5FAD8B0 骚鑫归西锁
E8B354A5DAD1C440A3EA7DAAA9849852 王者荣耀辅助修改器
EAF03129093236C5A9195AD2F13C7E28 王者荣耀技能边框美化
E45F82CE923AB1C4578A2BEE53092179 王者荣耀领取720铭文碎片助手
EDDEE9E40E6728804E251AA33A213432 王者荣耀美化包
DCD545DFD16F14673ED758D0AB3B94DE 最新安卓看片神器

2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
759***099 QQ号码 °乾少ぃ

176***8109 QQ号码 Time

127***5738 QQ号码 彼岸花开

315***7544 QQ号码 七仔技术

162***4104 QQ号码 贪婪鬼!

295***5959 QQ号码 °沒心沒肺、無所謂 ゞ

106***3852 QQ号码 ༺旧梦黑城༻

297***7405 QQ号码 若笙. 云晔

124***0155 QQ号码 夕阳下的浪客

273***1617 QQ号码 心如薄荷天然凉

269***8242 QQ号码 全网恐怖分子卐






请到「今天看啥」查看全文