专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
新闻广角  ·  刚刚通报!李某(男,36岁),被行拘! ·  昨天  
新闻广角  ·  明星夫妻,正式官宣离婚! ·  昨天  
新闻广角  ·  加拿大超3.4万人请愿撤销马斯克公民身份 ·  2 天前  
新闻广角  ·  泉州晋江国际机场最新通告 ·  3 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告--“Android勒索类病毒”篇(2018-10-22-2018-10-28)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-10-31 14:09

正文

2018年10月22日至10月28日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现14个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
3EB0377B9EEF1420FF6D174A770A7D73 QQ装逼代码
3F6133CE55E611E91A8F0D2CBC958671 QQ装逼代码
4F399CE588A8F0804BD131A98906DBAA 刺激战场画质
4ABEF4D7192579F8E21CA54C182DF5F6 解王者防沉迷系统
4D0E41FA58ECECA206F9146355790841 免费刷100快手活粉
4B6CA31625038C4A0E2B231C1A8F22DF 皮肤神器
3EB47290546EDA3B77707B1D199479F0 抢红包神器
4EA11E79EAD77FA242FDA5B4AF08EE09 日本3D&.苍井空
4B82053350A4A8FD2534B949C10A908C 软件万能库.
4CEF31E88AD1E5BFE23B9CCB4F5FFBD5 万马奔腾
4FD66FC55517F970E948528B6C633A70 污污合集
4FE7C663D77E9924D8B39BE6CFBFA679 無念出品
5AB9E9DD4F58BFA480296B8D196060E9 小杰全民枪战全图透视合子
4DF503B59F1D391441F2D1E09AF81215 游戏空白名

2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
342***3837 QQ号码 梦~幻西

152***6637 QQ号码 青柚.

304***9671 QQ号码 !!!

179***3892 QQ号码 柚子专解沉迷系统

356***9667 QQ号码 爸**

295***6895 QQ号码 顾九.

127***5738 QQ号码 彼岸花开

289***4984 QQ号码 无爱无伤,伤人伤己。

251***6311 QQ号码 中**

152***9987 QQ号码 ั͡ζั͡渔ั͡ζั͡夫lv靓







请到「今天看啥」查看全文


推荐文章
新闻广角  ·  明星夫妻,正式官宣离婚!
昨天
新闻广角  ·  泉州晋江国际机场最新通告
3 天前
摄影世界  ·  微影赛121期 | 不限主题
8 年前
上海交通广播  ·  厉害了,上海空港社区!
8 年前
智联招聘  ·  这个面试套路,能帮你搞定99%的HR
7 年前
滑州百事通  ·  滑县中小学招生即将开始!
7 年前