2018年7月30日至8月05日,国家互联网应急中心(简称“CNCERT”)
通过自主监测和样本交换形式共发现15个恶意扣费类的恶意程序变种,恶意程序在用户未知情的情况下,私自给指定SP号码发送订购短信,消耗用户手机话费,该类恶意程序具有传播广、危害大的特点,对用户的手机安全和资金财产造成严重的威胁。
1)
该类恶意程序主要是采用暗扣或明扣的方式进行操作,明扣是采用不明显提示,采用隐藏、模糊的手段,诱骗用户进行支付,暗扣是没有任何提示的情况下进行支付,明扣主要采用支付宝或微信支付,暗扣主要采用发送SP扣费短信或访问WAP业务链接,订购某包月业务。
2)恶意程序会私自上传用户手机号码、IMEI码、IMSI码等固件信息到服务器,请求获取SP号码和指定短信内容,然后私自发送SP短订短信,订购某收费业务。
3)恶意程序会私自拦截或屏蔽运营商的回执短信,并自动回复确认订购短信息,并私自删除用户短信息;
4)恶意程序会私自下载其他恶意程序,创建桌面快捷键,诱骗用户点击下载安装,频繁推送大量banner广告、通知栏广告、插屏广告、全屏广告,以及在屏幕左侧常驻应用入口图标的广告。
2.1
本周发现的Android恶意扣费类病毒变种文件MD5、程序名称、安装图标信息分别如下:
序号
|
程序MD5
|
程序名称
|
程序安装图标
|
1
|
1D39B96A50D3862EA0CF25C6C2EE9D56
|
岛国速播_v4.0
|
|
2
|
3D22753FDBB8C2B4653D244BC8621D43
|
开心消消砰2017
|
|
3
|
7D279B0A0C0F2D1B72CA03C89C2FBDB4
|
丰臀艳舞
|
|
4
|
8C20DD90DDD37D44EAB4C8DA2B9CDD70
|
荣耀王者
|
|
5
|
19AEB7FDB918D25B4920462BAA56FFAF
|
蛇蛇荣耀之争
|
|
6
|
21FC910B86D4918076E54F81AAD9A357
|
N你妹
|
|
7
|
37C79DD8985C5F5E3450FD84AFB39A3B
|
贪吃蛇大作战
|
|
8
|
98FDB9E1B37EE212ED9AD7F513FB48BB
|
色戒影院
|
|
9
|
404A3D19E11D75037CE57C4C83571D57
|
超级玛丽
|
|
10
|
84841ED4EF3A8A47A7120157E4441D9B
|
午夜播吧
|
|
11
|
A8F7FEF391F1B485BED795AAEFA3B45A
|
恋q夜N视l频
|
|
12
|
AF62657EAB66ABC8780BA0F42D4F232B
|
com.android.google
|
|
13
|
B190EFA7975BCECBB5FC07807AF0935A
|
调娇初体验
|
|
14
|
BC05F6A27BBF738DCD1E901A7FA28C47
|
消灭星星2017
|
|
15
|
F8CEAB810599FC2F0D0176A1986BE56D
|
岛H国f影t视
|
|
2.2 本周发现的Android恶意扣费类病毒涉及的用于“恶意扣取用户话费的SP号码”如下:
序号
|
SP服务号码
|
1
|
106912114516431
|
2
|
10690133016483
|
3
|
106912114516430
|
4
|
106905719987343000
|
5
|
106912114000372000
|
6
|
10691009
|
7
|
106903290159079
|
8
|