专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
娱乐资本论  ·  爱奇艺30+影视工作室全景解析:50部剧重塑版图 ·  9 小时前  
煮娱星球  ·  榜妹热线 ... ·  昨天  
最红安  ·  免票!半价!红安人冲冲冲! ·  2 天前  
最红安  ·  免票!半价!红安人冲冲冲! ·  2 天前  
浙江城市之声  ·  免票,半价,哪吒粉丝的福利来啦 ·  2 天前  
浙江城市之声  ·  免票,半价,哪吒粉丝的福利来啦 ·  2 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告—“Android勒索类病毒”篇(2018-05-21-2018-05-27)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-05-31 16:24

正文

2018年5月21日至5月27日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现14个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

样本恶意行为分析

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

恶意样本数据共享

2.1 本次事件涉及的恶意程序变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
80168B3F08A169BE881E5AD13A519664 AndroidTool
65A826496EB9E95D594401ADDF30413F QQ名片赞
802425C7C045272015D053F5C9FFBA6A Qq赞助手
461E2FF35E1AAB728D325DBC0D618666 QQ装逼代码
88173AF5FB485EF3DFE18C0CD2AE7785 晨风机器人
76726BFDF010564D8834E50AFE95122A 防沉迷解除
809749C0ADCA643687B9B0905BA2642C 拉圈圈神器
73B5387242B31EB934B43CFE220B9622 秒抢红包
82216D6F64FBC133E9D4D40052D34832 秒抢红包
0398AC2F3E88C8DD9D903CCEAA3093D5 抢红包了
50C64E9DCBD02A00DDE544C37BB5F783 刷枪
804903DB7BD8DB66764631660F9B1E65 思量名片赞
750820C013C5053ED348F79FD420A37E 微信QQ一键抢红包
852437BA0439EFFC70CAE83D4E791F0F 一键免流神器

2.2 本次事件威胁安全的预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
177***4559 QQ号码 烂人

198***306 QQ号码

305***2710 QQ号码 心酒为友

791***222 QQ号码 万人敬仰我玖梦

23***82623 QQ号码 易以轩

353***4783 QQ号码 奋青

282***4077 QQ号码 。。。

168***4519 QQ号码 lib.so

279***5084 QQ号码 落空

146***6261 QQ号码 a'ゞ哲少

877***664 QQ号码






请到「今天看啥」查看全文