2018年9月3日至9月9日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现16个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5
|
程序名称
|
0A1796EDC79A163D8E08DAE2A8011533
|
QQ装逼代码
|
0C82FF3E7AB92245FD0A328F218F1462
|
刺激战场铺助
|
0B1A1C667A35F7377EDF199FE12DE835
|
葫芦侠3楼
|
0C85E9073098BA6D551FB46BB237E40E
|
极速6K
|
00C5C265F6DFBAB602CC0607F85DE60A
|
简图图刺激辅助
|
0C2194635DE40E29764D9D7F22F7A962
|
快猫破解版
|
0CE01BD052ECD829E3A4CED1ED60851E
|
魔幻粒子
|
0C12343C7C3D92086DB7326A6130011F
|
墨曦网络传媒
|
0CF0D79B2B11496789E5B64236BAC7D8
|
抢红包了
|
0C57E5862FF759B8EB71CF5D4596CB99
|
刷钻大师
|
0B4567CF6EDDCA20A2D558395673E039
|
腾讯漏洞(免费领qb)
|
0A1EE176E435E8EBAD7CF14B8FDC790F
|
王者农药刷点券
|
0B7E6281B8456820B4639609EA0C9F7B
|
王者荣耀点卷修改器
|
0C48A7C62B6BDC01DA447CB7015AA248
|
王者荣耀美化助手
|
0C39260E1B4F47B297D6ED1B6A38099D
|
直播盒子
|
0C3E7B007C3F13C6D74F90AFAC2A9C05
|
最新刷枪软件(免费)
|
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式
|
预留联系方式属性
|
预留联系方式昵称
|
预留联系方式头像
|
843***016
|
QQ号码
|
。
|
|
114***91
|
QQ号码
|
楓葉
|
|
242***7735
|
QQ号码
|
一叶竹
|
|
122***0733
|
QQ号码
|
╰⋛⋋⊱๑阁下๑⊰⋌⋚╯
|
|
210***9503
|
QQ号码
|
妓.
|
|
162***4216
|
QQ号码
|
孤独的海鸥
|
|
144***7223
|
QQ号码
|
小卖部坑我de钱
|
|
318***2974
|
QQ号码
|
|
|
198***1767
|
QQ号码
|
知我几分
|
|
134***1377
|
QQ号码
|
寒·彻
|
|
193***5398
|
QQ号码
|
柠檬不萌
|
|
302***6045
|
QQ号码
|
来自异世界的寒雾
|
|