专栏名称: 国家互联网应急中心CNCERT
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
目录
相关文章推荐
生信宝典  ·  第二轮会议通知 | ... ·  2 天前  
BioArt  ·  【DeepSeek专栏】Science丨线粒 ... ·  3 天前  
BioArt  ·  Cell | ... ·  3 天前  
BioArt  ·  Cell | ... ·  4 天前  
51好读  ›  专栏  ›  国家互联网应急中心CNCERT

每周典型移动恶意APP安全监测报告-“Android相册类病毒”篇(2018-10-29-2018-11-04)

国家互联网应急中心CNCERT  · 公众号  ·  · 2018-11-06 16:23

正文

2018年第10月29日至11月04日,国家互联网应急中心通过自主监测和样本交换形式共发现220个窃取用户个人信息的恶意程序变种,感染用户1440个,该类病毒通过短信进行传播会私自窃取用户短信和通讯录,对用户信息安全造成严重的安全威胁。

01

Android相册类病毒常见恶意行为

1)运行后隐藏安装图标,同时诱骗用户点击激活设备管理器功能,导致用户无法正常卸载;

2)私自向黑客指定的手机号发送提示短信,“软件安装完毕\n识别码:IMEI号码,型号,手机系统版本”和“激活成功”;

3)私自将用户手机里已存在的所有短信和通讯录上传至指定的邮箱;

4)私自接收指定手机号码发来短信控制指令,执行控制指令内容;

5) 私自将用户接收到新的短信转发至指定的手机号,同时在用户的收件箱中删除该短信。

02

Android相册类病毒本周样本

2.1 本周发现的Android相册类病毒的感染用户的分布信息如下:

感染用户省份 感染用户数量
广西 464
广东 240
江苏 100
辽宁 78
河南 67
河北 65
山东 62
贵州 43
天津 40
黑龙江 33
北京 24
上海 24
浙江 22
吉林 22
重庆 18
内蒙古 17
山西 17
安徽 14
湖北 13
云南 12
陕西 12
海南 10
福建 10
四川 9
湖南 9
江西 8
甘肃 6
新疆 1

2.2 本周发现的Android相册类病毒的恶意程序名称出现次数信息如下:

程序名称 程序名称出现次数
QQ刷赞大师 48
校讯通 11
漏洞盗号软件 7
视频 7
邀请函 7
录像 6
兮颜AIDE教学手册 6
盗号神器 4
违章查询 4
叶子 4

2.3 本周发现的Android相册类病毒用于窃取用户短信和通讯录的恶意邮箱账户归属邮箱服务提供商分布信息如下:

邮箱服务提供商 邮箱数量
163邮箱 30
189邮箱 10
新浪邮箱 10
21CN邮箱 7
阿里云邮箱 6
139邮箱 4
QQ邮箱 3
新浪VIP邮箱 3
263邮箱 2
vip.163邮箱 1

2.4本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码归属运营商分布信息如下:

手机号码运营商 数量
移动 76
联通 51
电信 16

2.5本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码归属省份分布信息如下:

手机号码归属地 数量
广东 48
广西 12
山东 10
湖南 8
北京 7
河北 7
江西 5
四川 5
湖北 4
山西 4
安徽 3
河南 3
江苏 3
辽宁 3
上海 3
浙江 3
重庆 3
福建 2
吉林 2
陕西 2
云南 2
甘肃 1
内蒙古 1
青海 1
新疆 1

2.6本周发现的Android相册类病毒的恶意程序变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
A1DBF4897532778F6C86AE1F1ACB3BB1 10086
3743247D468C000BCED1D4CFDC2EC2FB 360速贷安全控件
9708F52BA2C2D2EC74EB40C4CD6AE76E Android
A1DAD5502DF88B046A2EB221F907A20E Android
61044B9B3579BC079A218EF1826B5407 CF手游透视
A3AAF080F002D4209FAFBD393D3A96C6 comgdbm
5681E05B624ACEB84D46F55EDDD9FBCE j8助手
7256C378C98CAD8CE8212094555987B0 QQ查看器
8FB310C210E6A438B20385AA5ADE4DB7 QQ红包
039F977EA89B9E2D2D9BFB9E083DC20B QQ刷赞大师
0519DCD425E03CC25E51F844EFC592DE QQ刷赞大师
053DF3A09D1AACB04E7007DC90DF42A1 QQ刷赞大师
07B1F9C3F733183CFADACB694DFB049A QQ刷赞大师
0F1758A8F864975E06CF51666D5CC186 QQ刷赞大师
10148E0A98166057AD9894F8B86C882E QQ刷赞大师
178E20B913FA5FC57F9395D39D00E23B QQ刷赞大师
1DB8B659B42D7EFF6F208C98CE75DBB6 QQ刷赞大师
1E0FD3E8279C17C6ED5E71AFC16DBADC QQ刷赞大师
213050575356F4F9C4C43448EB1F75D9 QQ刷赞大师
22BA380DBDBD47637B72EDA1E574053C QQ刷赞大师
2C8388F58665A34DF0BC0A15A21DD300 QQ刷赞大师
3560E13B86936DBB43C981D65208DD78 QQ刷赞大师
39409521394719074CDB025977706EA1 QQ刷赞大师
3A02DD3339D5B3D692DCD260C83DF6A1 QQ刷赞大师
3D6666F3DC32A0A07E32B6773F4A0150 QQ刷赞大师
4157D7DDED1944A845A0282E4CA7A143 QQ刷赞大师
44670EDE361A0A14B60B0CCCD816D550 QQ刷赞大师
44D9B8E3540D8FE94B5D5070A89A6C08 QQ刷赞大师
4783E8D634F376389CFDCEB008D4B8FB QQ刷赞大师
4873119C237B17C01D3F15B5B5C44C6B QQ刷赞大师
4EFE14EEF2DB471A069EC2FA732795F6 QQ刷赞大师
57B01992FE2CD125AB38539C8AFEC6E4 QQ刷赞大师
5A9274F5B183BFC671B2798ABA0FAF5C QQ刷赞大师
5F8B8CCB3251AA701447681B9770AC82 QQ刷赞大师
61CC6ECFB984E519DF835732649E9AD1 QQ刷赞大师
64B000D712E88E3044D4C01699B9D100 QQ刷赞大师
64EF61289B0E37212FF96F10E3A2A948 QQ刷赞大师
68587EBF8B8B8A2CDCFC423FA4F21F7D QQ刷赞大师
68632AE2AF85CFE554E69B4CCF9A34DB QQ刷赞大师
6C5A0924B430754D9BAC0F26FC94FE1E QQ刷赞大师
6C6BFEEB0429B814273700B2B6701B78 QQ刷赞大师
6D6145C38807342406F18818C87E1F00 QQ刷赞大师
6FB7E65B01C2CFBC2597C634099E575C QQ刷赞大师
775ADD44A812AA8E37AEC8E31DE0AE2C QQ刷赞大师
7868C4C6F403967035B88E31065B3870 QQ刷赞大师
80EFECE5516F4DE177A712C92FE4E748 QQ刷赞大师
814509DE2D8E5138338ED389A0A5A67E QQ刷赞大师
8AC7C231F578D92DE20F8F06AFBF1F32 QQ刷赞大师
934D711B910536A220E9864082A0308C QQ刷赞大师
941A7265EB6965A174448A60F1EB4EB3 QQ刷赞大师
997B9C40F973CBCE01DE7F403457144F QQ刷赞大师
9ABC7AC4A61BD39AC4454993897CFC2B QQ刷赞大师
9ADB6350B819D78A028605FEDA8ED0C2 QQ刷赞大师
9EAE70A0DE8F6B08E3F68664DFF24DF3 QQ刷赞大师
9F260D6B703BD9342609B17F109C5DC2 QQ刷赞大师
A2F91EF834D588B6CCE7C1D16D1C9010 QQ刷赞大师
A5C5474DE5D1E55A16B798FA70D91516 QQ刷赞大师
0F7F469C011378E3598212E7A362D166 WiFi万能破解提卡后台
22666895CFBFC0C671C4170BE0DA17ED 百变魔盒
5444D5D4161AEEE47A8BB749DC9E0ABE 彼岸花收款码生成器插件
5189E2D09C5452612B99FA6D16A4E96F 测试原体
68F10DB11AD11ECD908F56585B7B0B1C 测试原体
60579238788A13DC84BEA4446FDF740D 吃鸡辅助免root版
1182AB62A7D8915175B5F95A3F18A65A 除草助手
7A6B3B127B3902EF292D0FAAB812AE9D 刺激战场
77FAA04AF4A362684F49EC6F9ECBEA34 刺激战场辅助
8CE789616EA9360C0B42F136A02C2FFF 刺激战场辅助
818531AFE5C75E29D54F4A7C427193AD 刺激战场免费辅助器
9342692F17EFA97C9D43443F8426E5D4 刺激战场免费辅助器
448F059DE0FC401B082FE40DA8F39572 打码软件
4F545D958938CEC33D3E307CE0C58005 大轰炸2.0
7FE671073B506CC029A09BE6E64FA477 盗号加Android也许2976024551
82134F9A93590C845F910E4157323BAD 盗号加Android也许2976024551
3899FB9CE2E9EFD76D6E28B75759052A 盗号软件666
343B3CB1670C33EAD4F1369E97A3C0F6 盗号软件免费版需要激活
97C55AD7E3AE6B4BAE134F38B535B666 盗号软件免费版需要激活
002BEE12F626146C8CE448C1142AD4B5 盗号神器
6BDDAD14B3DFA79E6B44BA4692F6FEDA 盗号神器
733A73D91F4D8DB85B46D45C3A8C87C8 盗号神器
7C24EA932E3CC08B49B8B69F2AEE56A7 盗号神器
6B64B93044BB9F822695D75D36A094BD 盗号者
AA87B82E631290D73058272117666534 电子请帖
4840AF4496A2F63903371BBF162FD629 鼎云节流宝
01779FD5B39B136B196E72349A0F29A2 订单
6621E50CE5F80C7F84627D4C1A065844 短信轰炸机
A5A7FA9BC684F7B02D76F374238149B8 短信轰炸机
06F9ECABF2155FB32273AAAE062D328D 短信破费(发信激活)
80EE76F13449B9E65D091227E2033901 疯狂好牌
3CFD1AF87077349EEAD149DAF8C6FEE6 高级黑客系统插件
46BE9F5110E1E93B9F1C769AB42051F0 鬼帝魔盒
0019C6CBE4374B0B032112A995ADAA6D 合同
7387BDC179F570E76A52896E0F755744 合同
38645BD485956BBCC329B1859986C764 合同
202EFDEE5D9C9159DCAFB1D52D8D8BBA 黑科技工具箱
90026C71B26037F61D3777659681A758 黑客vip盗号
489EB2B83830CCE94EB3817C549ED00D 坏源专属拦截码
A7003A02CA89A0AAA32AC54B745EC2A2 坏源专属拦截码
3DFFE1372315E70E7C5B363B9AC240B2 积分兑换
A19AB2EDBC90B4F2C2DE5A5EFBC15091 积分客户端
AAB8FBEABF0C50A414BD5880187BDD24 积分客户端
AAD4A451E27AC751DA08C2330AAC0DD8 积分客户端
A1C198F627F429669F5804D5BE633BF7 积分控制端
383B85E39906DB7DE5AA98814826567A 交行安全控件
1BFB3831F1EE315FF159199351E718B5 聚餐邀请函
684C0C20A6A70E909AABD8E004C7B6FC 聚餐邀请函
2B5027DB6DC3E415D7289DC468EC31AE 卡钻专区
A46289845BBF1FBBE569583D4F0F3F1F 看片神器
0A78404908A7BB7F45CE00CC8F99D531 拦截码8.0生成器
6B0F96FAFA3E3D47A94ABDC0AEE569CE 浪子拦截码生成器
7EC08024D14AF4B9F5D1F15B7008D74B 浪子软件
52EBD7C0E807EE37CAE70569768D26B0 领QQ会员
09DC4E40951B41AB6DBC90DC2ACBBD7F 漏洞盗号软件(允许短信权限)
2B64340187BEC2B9146DAA7A81EA32E3 漏洞盗号软件(允许短信权限)
410CF55D7BA8054F313D9B0816381E01 漏洞盗号软件(允许短信权限)
5F8A60F7E671F370905DF330934A31B8 漏洞盗号软件(允许短信权限)
67EBE66EC5219C61E14F6FE44F6EE4BD 漏洞盗号软件(允许短信权限)
92D5520172A952089B9CCA51755E7726 漏洞盗号软件(允许短信权限)
A5469A2E10AA2AF1EBEBFBF195F628BA 漏洞盗号软件(允许短信权限)
18E96215E0C735C218CCF130D6D902EB 录像
302AE3B14C50ACA76F879DB243C82630 录像
5B72B114A9EAE35FB25CB3B01B863EA0 录像
631D3ECD41F3289418E6E5D741313E7C 录像
70AF907915838E5355F5AE15DE09F00D 录像
79D9A29840DA5A179CA7A30F63DE4948 录像
9317BA6111D8138B0BBD335C87FB69B5 麻辣小龙瞎
2B91B2B291F5CF3DBA73CF7C7444EDE4 猫咪
67219FE07E9B17BF6E35222930D69A6B 猫咪
0663D3548C63297A1796FB15568CA447 每日五百赞
A994B6628D5154D06784D0743902D7E6 美颜相机
6641576003823C7BB99DA1D22D44EC64 免费刷SVIP
3CC367318809CA9D773215E92B0BB800 内部程序
87B969E4A2F4E75711E0A8A8F4A486C9 你的借钱
3229910D812064AD837BCEFA2B22AA82 你懂的
AADD6E05BF0501A4D7CF974CDAEBE10A 请帖
7AB07374C87AAACF7372CB517CD57A86 全军出击免费辅助器
A35C0847CCF74B47FE84DE991C9F1803 全能工具箱
9792D1081A71FADBBF2DEFCF8A331692 神秘人
396549E1CB839A7173F2A05D8936A7F4 视频
40B64312B7AB0E0478EA9BF1C08981E6 视频
41717659F06359B0058A8097DF9CEF7D 视频
67637D86EFED8406596E7D8BFCB13CCF 视频
7DE22F8E38EA8F9870964CE448D43704 视频
A1D5FA2D49DDA3782E2B4F7FE57BB6BB 视频
AA93A9AC602DDE5498AEA45E3811DD21 视频
280A3EFCEBBDC9F5DF66BAC040683E0C 刷钻破解版
3E5301F2A6E3DB66DDFF5D0958A499DC 苏喂拦截码(未加密)
6A05473932B334F86DD02ADBCBF000E4 苏喂拦截码(未加密)
6C79BA5127506E55A45294F20E8CB3A7 通讯录
4B99AC2A62921E86104ABF19BB529227 王者免流.V
3DD0D1D712D5BFDBD12018CD351321BD 王者荣耀技能美化栏
5A41527C9208909BCD3932DB6A5458A0 王者荣耀技能美化栏
82F003D2662BE15349998BB3B530A489 王者荣耀技能美化栏
8A96156E54FACF59A4AAE7AA0152F6AE 王者荣耀外挂
8EA34FD807C9BE0BE2E6CA602ABC2B55 王者送点券
40A5B4B896DA2E4D097C78F62AC01997 违章查询
7F212E7C366815DC639EE8E791D48E25 违章查询
480BED98AAE137CC2467A4C3D9138D95 违章查询
8F89C331587C1F9EA532697D99D0939E 违章查询
AA517B96217733AF6D1DF3BB15ED6DE2 午夜激情
3AD516657155855B4409748C044A5FE6 兮颜AIDE教学手册
59D7BCEE4BB3AD73F390CD2E525A1BA3 兮颜AIDE教学手册
93241F55C94C6DF513CD347A2CFE419E 兮颜AIDE教学手册
938856492978785FF0195A329E37432E 兮颜AIDE教学手册
98C7B2C6F6EC2C99EA1F0277EC9276A0 兮颜AIDE教学手册
A9F92F8054471FFE11F0DF6DDA83B48D 兮颜AIDE教学手册
3B2CC78E7CCF7390A8C8BBDA4CB5DD39 相册
AA94322220678A944B249A74A79E8DB5 相片
AAC3DA4CC6A31B84BD6474EA74F2A197 相片
1EDC85303E01792CF94C52BBB0B4B953 逍山夜雨·语嫣
4E450EE9132F7C32702B5E6EE56A3E97 逍山夜雨·语嫣
8FD73E93B5AB26F55DA14DB51D416AB2 校讯通
9610A8626154C7E133B3CC0DF07CA2DE 校讯通
8F95DA93798AC0AEFBC1DA8E7DD93910 校讯通
8FA2087B27B94F940C832C8E920FA007 校讯通
8FB03EBBF06C0E3B7EC83A32B83BCF75 校讯通
8FCF75ADB533977E9B3501D120901062 校讯通
8FD94C8048F0F668D9677909D27CDEA0 校讯通
99BACA327E010CB89D0552247406CF36 校讯通
A1E07366C614DA68A5A302F2E59DC79D 校讯通
AA91517D13E5D967817961F71ED12E01 校讯通
AACC488CFED04C9DBF45A5EAD60B04C2 校讯通
8FB56B9AE62705E4E429CBFB86D55AF5 校园通
0CD90F7AE5CF0D70267581735FB118C0 邀请函
122A531FF973DB8166FD2B2172EE1E3D 邀请函
13C12B8D835BEBF6213B08566666561A 邀请函
3CBDEDA12AC46463070C6152E16E9683 邀请函
4DCCB856384183A24633F9F707B94CC3 邀请函
6D1CBC5EF4B62745A84A62CB91FF0708 邀请函
7B523B5F805C406094DBEE95D82986F0 邀请函
1C391DDEAAFBAABAC7C16BE91572B68B 邀請函
39FEC5C5F931EE03623B12EEA148B09D 邀請函
01D50C3670F0FFCE9DD4EED848593130 叶子
4CA3932672D6621F227C40924B396D8A 叶子
7286CBCE033A012197D15B25E622814B 叶子
7A8D2EC5C2725243748867C2D871893C 叶子
1BC576184C7807F795BABA0B34337E41 一键免流
43B2509820A0DBE67363C7455D0EEE91 一键免流
56DB4E7B55D068B68F633FE8ED567C57 一键免流
1CB91E3C87E0BA91D13C9596D1F3A448 宜人贷安全控件
AA9A72BDAB2C5156109CCC83DF3B4968 移动
7A5746055DEFA69D4C03B2E2404956BB 银联安全中心
8AA339D14EAC55E18CDCCDDD1077E2CB 银联安全中心
8A39B9D693BA96DCC9823245317EC714 影集
8964D7174C6B2F01D33A296DD32BF71A 优化
9312076B7D8660A77083D7C1514EAC9A 云呼
61D1EDF2C94E398CBA155F28ABB22A07 云呼程序
AA9E6263A26209D633C574E8256100C0 照片
9BB84B7C6BA65E0D7DCDDB51F9AD9532 制作锁机必备(网站)
1A92ECA4407F0E941F760F7D054F18BB 中国移动
4DE2904081DEAF3ED7B1AF7F3D6956E7 中国移动
0B4B7270C49007A155D40A07A41EC605 中国移动XM
AAA25C7AA144C9292364E45EBA002DC1 中国移动XM
8FA4B2EC0118A0F5490699601CA83D27 中国移动端
8FCE4221B9C3869F4D5E6480C7A5B300 中国移动端
A1DD99E2E9B2BE04673F7BAAA1979668 中国移动端
AA836E81F13859065FB1CC8FC7295CE2 中国移动端
A1CB3C232E63A4C21DDA17DCC5F76BD3 中国移动掌上营业厅
8FA1304BA20B082B64ADA05BF765CB7E 资料
A1C5F6E75C831CD6BBBAE77967148DE5 资料
AAAB78DDDD158AE5EFDC8CE18C72BB37 资料

2.7本周发现的Android相册类病毒用于窃取用户短信和通讯录的恶意邮箱账户信息分别如下:

邮箱账户 邮箱服务商
ewro***@139.com 139邮箱
yyyyg***@139.com 139邮箱
13203269***@139.com 139邮箱
13483318***@139.com 139邮箱
18642142***@163.com 163邮箱
13121963***@163.com 163邮箱
13713955***@163.com 163邮箱
m13242784***@163.com 163邮箱
17083097***@163.com 163邮箱
13724360***@163.com 163邮箱
sasu8***@163.com 163邮箱
13798466***@163.com 163邮箱
17193984***@163.com 163邮箱
13202045***@163.com 163邮箱
wcfu1721***@163.com 163邮箱
13418044***@163.com 163邮箱
13295178***@163.com 163邮箱
13249758***@163.com 163邮箱
13145711***@163.com 163邮箱
13056867***@163.com 163邮箱
Verk***@163.com 163邮箱
13879512***@163.com 163邮箱
m18790985***@163.com 163邮箱
calla***@163.com 163邮箱
m14778864***@163.com 163邮箱
m19807824***@163.com 163邮箱
17661503***@163.com 163邮箱
18***@163.com 163邮箱
crazy***@163.com 163邮箱
g*@163.com 163邮箱
14777099***@163.com 163邮箱
pp2034777***@163.com 163邮箱
13015667***@163.com 163邮箱
m13213557***@163.com 163邮箱
13878975***@189.cn 189邮箱
13114307***@189.cn 189邮箱
19973763***@189.cn 189邮箱
13148916***@189.cn 189邮箱
13130645***@189.cn 189邮箱
18778136***@189.cn 189邮箱
13060638***@189.cn 189邮箱
13510334***@189.cn 189邮箱
13242311***@189.cn 189邮箱
15012885***@189.cn 189邮箱
aa13123346***@21cn.com 21CN邮箱
aa13248763***@21cn.com 21CN邮箱
xms36110***@21cn.com 21CN邮箱
a13714508***@21cn.com 21CN邮箱
lao13718937***@21cn.com 21CN邮箱
q118***@21cn.com 21CN邮箱
qwe9527***@21cn.com 21CN邮箱
woyaofa***@263.net 263邮箱
qq15956958***@263.net 263邮箱
2729152***@qq.com QQ邮箱
3111941***@qq.com QQ邮箱
3249290***@qq.com QQ邮箱
kk2015***@vip.163.com vip.163邮箱
xnaug***@aliyun.com 阿里云邮箱
sgfhnh***@aliyun.com 阿里云邮箱
facai888***@aliyun.com 阿里云邮箱
q13719445***@aliyun.com 阿里云邮箱
liops***@aliyun.com 阿里云邮箱
aa15768394***@aliyun.com 阿里云邮箱
ss15112520***@vip.sina.com 新浪VIP邮箱
laoshu8***@vip.sina.com 新浪VIP邮箱
aa13604018***@vip.sina.com 新浪VIP邮箱
laoshuo***@sina.com 新浪邮箱
gma***@sina.com 新浪邮箱
md8***@sina.com 新浪邮箱
wuxz***@sina.com 新浪邮箱
ahouyi***@sina.com 新浪邮箱
vyj***@sina.com 新浪邮箱
vad***@sina.com 新浪邮箱
nfsq888***@sina.com 新浪邮箱
17817514***@sina.cn 新浪邮箱
a13560167***@sina.com 新浪邮箱

2.8本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码信息分别如下:

手机号码 运营商 归属地
177****9327 电信 安徽
152****9949 移动 安徽
188****6457 移动 安徽
173****1591 电信 北京
131****3532 联通 北京
170****8367 联通 北京
135****5283 移动 北京
134****9346 移动 北京
135****9569 移动 北京
178****8352 移动 北京
130****7413 联通 福建
150****6552 移动 福建
155****1660 联通 甘肃
153****5121 电信 广东
181****2402 电信 广东
132****5080 联通 广东
131****6572 联通 广东
132****1298 联通 广东
132****5750 联通 广东
131****8493 联通 广东
132****8065 联通 广东
132****6447 联通 广东
131****1581 联通 广东
131****8948 联通 广东
185****3151 联通 广东
132****6316 联通 广东
155****9412 联通 广东
186****7366 联通 广东
130****9274 联通 广东
152****8036 移动 广东
136****9297 移动 广东
134****4514 移动 广东
137****5104 移动 广东
151****0756 移动 广东
150****8920 移动 广东
134****6811 移动 广东
135****4914






请到「今天看啥」查看全文