2018年10月22日至10月28日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现14个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5
|
程序名称
|
3EB0377B9EEF1420FF6D174A770A7D73
|
QQ装逼代码
|
3F6133CE55E611E91A8F0D2CBC958671
|
QQ装逼代码
|
4F399CE588A8F0804BD131A98906DBAA
|
刺激战场画质
|
4ABEF4D7192579F8E21CA54C182DF5F6
|
解王者防沉迷系统
|
4D0E41FA58ECECA206F9146355790841
|
免费刷100快手活粉
|
4B6CA31625038C4A0E2B231C1A8F22DF
|
皮肤神器
|
3EB47290546EDA3B77707B1D199479F0
|
抢红包神器
|
4EA11E79EAD77FA242FDA5B4AF08EE09
|
日本3D&.苍井空
|
4B82053350A4A8FD2534B949C10A908C
|
软件万能库.
|
4CEF31E88AD1E5BFE23B9CCB4F5FFBD5
|
万马奔腾
|
4FD66FC55517F970E948528B6C633A70
|
污污合集
|
4FE7C663D77E9924D8B39BE6CFBFA679
|
無念出品
|
5AB9E9DD4F58BFA480296B8D196060E9
|
小杰全民枪战全图透视合子
|
4DF503B59F1D391441F2D1E09AF81215
|
游戏空白名
|
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式
|
预留联系方式属性
|
预留联系方式昵称
|
预留联系方式头像
|
342***3837
|
QQ号码
|
梦~幻西
|
|
152***6637
|
QQ号码
|
青柚.
|
|
304***9671
|
QQ号码
|
!!!
|
|
179***3892
|
QQ号码
|
柚子专解沉迷系统
|
|
356***9667
|
QQ号码
|
爸**
|
|
295***6895
|
QQ号码
|
顾九.
|
|
127***5738
|
QQ号码
|
彼岸花开
|
|
289***4984
|
QQ号码
|
无爱无伤,伤人伤己。
|
|
251***6311
|
QQ号码
|
中**
|
|
152***9987
|
QQ号码
|
ั͡ζั͡渔ั͡ζั͡夫lv靓
|
|