2018年5月7日至5月13日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现21个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
2.1 本次事件涉及的恶意程序变种文件MD5和程序名称信息分别如下:
样本MD5
|
程序名称
|
28D22D67A9FA3C6E78F1A823210C2B9D
|
IAPP自主开发教学系统
|
64E8E37618D1FDBA1620EC0F23DA67DA
|
Q赚VIP系统
|
43A12090B8E9DAEB063DE7F01415569A
|
SSR
|
05869D0EC08527D05F8FDF7D2982A164
|
成
|
314C2964C9A7C92A57B5D37F1B91665E
|
富士市直播
|
6854DB3DBF3BBAE4D1CC1429286D7067
|
黑木耳云影
|
67BFC76F2E7BDA2F31EFD66B54302D3D
|
红包强盗(后台版)
|
48097A7DCABC1777F9C3D358472970A2
|
酷跑刷钻助手
|
5324E6E5AC6CE65A32BCB9F4E9220E9A
|
快手自动评论
|
5837EF65D045F2ED56479C67932CBBC3
|
拉圈圈神器
|
8176DD38AB90E3FC901296A27B015064
|
美女直播
|
5552B29A8B7F7B4A716A4EC62EE7026E
|
秒抢红包
|
69C5BA9EAABA16F5420E97FDC0409733
|
秒抢红包
|
22918CC7644F8E3AD58146EF2095CB70
|
魔幻粒子
|
5806B9015D543F05D803E5D984192031
|
王者荣耀辅助修改器
|
65173EC688E0546FF74B070AA65895F6
|
王者荣耀辅助修改器
|
49782D54583E385E697976FB38B74DC0
|
王者生死通用刷点券
|
346D0A5B0E3706CBB25218598609C2A3
|
王者刷钻助手
|
59146B5E01AA68776FFA16D09BD536B6
|
心h&hh
|
65EC7B365CD3FDD3B68712DA5BDA5253
|
游戏辅助
|
18654A1F09ADBAFAF65DB5F0EAF381E7
|
最新卡地狱火皮肤教程
|
2.2 本次事件威胁安全的预留联系方式信息分别如下:
预留联系方式
|
预留联系方式属性
|
预留联系方式昵称
|
预留联系方式头像
|
264***3668
|
QQ号码
|
XVFHKUTR
|
|
129***4980
|
QQ号码
|
cjh℡
|
|
292***1673
|
QQ号码
|
心的痛,泪在流
|
|
203***0737
|
QQ号码
|
余生陪你走
|
|
392***361
|
QQ号码
|
子、轩
|
|
212***2297
|
QQ号码
|
苦无
|
|
390***570
|
QQ号码
|
北泸少年º
|
|
295***5959
|
QQ号码
|
°沒心沒肺、無所謂 ゞ
|
|
150***7513
|
QQ号码
|
IRONY*
|
|
288***5143
|
QQ号码
|
安慕希(解锁看空间)
|
|
225***9456
|
QQ号码
|
|
|
314***7061
|
QQ号码
|
爷、说的是神话
|
|
349***2909
|
QQ号码
|
禄少
|
|