专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
中科院物理所  ·  有限?无限?宇宙是什么形状的? ·  13 小时前  
野球帝  ·  帝哥小卖部,清仓进行中! ·  昨天  
野球帝  ·  球袜福利!33元3双! ·  2 天前  
环球物理  ·  【AI ... ·  3 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告—“Android勒索类病毒”篇(2018-09-03-2018-09-09)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-09-13 14:33

正文

2018年9月3日至9月9日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现16个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
0A1796EDC79A163D8E08DAE2A8011533 QQ装逼代码
0C82FF3E7AB92245FD0A328F218F1462 刺激战场铺助
0B1A1C667A35F7377EDF199FE12DE835 葫芦侠3楼
0C85E9073098BA6D551FB46BB237E40E 极速6K
00C5C265F6DFBAB602CC0607F85DE60A 简图图刺激辅助
0C2194635DE40E29764D9D7F22F7A962 快猫破解版
0CE01BD052ECD829E3A4CED1ED60851E 魔幻粒子
0C12343C7C3D92086DB7326A6130011F 墨曦网络传媒
0CF0D79B2B11496789E5B64236BAC7D8 抢红包了
0C57E5862FF759B8EB71CF5D4596CB99 刷钻大师
0B4567CF6EDDCA20A2D558395673E039 腾讯漏洞(免费领qb)
0A1EE176E435E8EBAD7CF14B8FDC790F 王者农药刷点券
0B7E6281B8456820B4639609EA0C9F7B 王者荣耀点卷修改器
0C48A7C62B6BDC01DA447CB7015AA248 王者荣耀美化助手
0C39260E1B4F47B297D6ED1B6A38099D 直播盒子
0C3E7B007C3F13C6D74F90AFAC2A9C05 最新刷枪软件(免费)

2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
843***016 QQ号码

114***91 QQ号码 楓葉

242***7735 QQ号码 一叶竹

122***0733 QQ号码 ╰⋛⋋⊱๑阁下๑⊰⋌⋚╯

210***9503 QQ号码 妓.

162***4216 QQ号码 孤独的海鸥

144***7223 QQ号码 小卖部坑我de钱

318***2974 QQ号码

198***1767 QQ号码 知我几分

134***1377 QQ号码 寒·彻

193***5398 QQ号码 柠檬不萌

302***6045 QQ号码 来自异世界的寒雾







请到「今天看啥」查看全文