2018-09-19 (编辑:ANVA)
2018年09月10日至09月16日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现19个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
Android勒索类病毒本周样本
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5 | 程序名称 |
390BB77447DFC287F03883D22C030C23 | CF卡钻工具 |
1A8DD95324E0CFAA9EAB4D6D15DE4FA0 | cf外挂助手激活版 |
00BCD59E3900F63B8C3E85BFE15845DA | QQ装逼代码 |
0D0B2875AEC538B35B932CACFE6A517B | wifi管理 |
1CB8C22564263F55E24842E8E3E238AD | 钓鱼盗号生成器 |
1B24617A4D962093236D1E41417D43A0 | 短信轰炸 |
1CCD24493D87C54D858622B1548348B4 | 荒野求生辅助 |
1A3BF0A1C96B267423AB0E35B37F3E64 | 极速抢红包--破解版 |
0E10142DFD2F540F0C8463BADAEB6DCD | 酷跑刷钻助手 |
0FFA23EF60B69E62CF93A35411CAD5A9 | 酷跑刷钻助手 |
0FE94BB94A768E73D5D94AF0CC957D30 | 秒抢红包 |
0E51E4075DCB29D6C6D25DDAA5D07DA2 | 拼多多 |
0F96E29C89A62A07C43FF2B3DF4EEB60 | 枪宝宝出品 |
1A52C340556F9649421FE2317BD9C572 | 刷赞大师 |
1CB0FA1236C09AEF835BE4B71D64DAD6 | 硕哥魔盒 |
0D2B1E844CC20983C200D54F411916DD | 血色安全组 |
0EE11B1C844B9E77CF0EE7C70CCC4C2B | 一键免流量 |
01AAE8DE0A4380E1287EA09BBBF5FC3C | 一卡通充值平台 |
1CF41A8DB991CA18D3B0251B1ED18E1E | 源爹代刷Q币 |
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式 | 预留联系方式属性 | 预留联系方式昵称 | 预留联系方式头像 |
137***6080 | QQ号码 | 于风 |
|
314***482 | QQ号码 | 墨染天下 |
|
126***5471 | QQ号码 | 悟铭 |
|
745***938 | QQ号码 | 风白 |
|
294***4381 | QQ号码 | Allen |
|
305***23 | QQ号码 | 雨不晴 |
|
429***892 | QQ号码 | 情定诺坎普 |
|
127***5738 | QQ号码 | 彼岸花开 |
|
226***6137 | QQ号码 | . |
|
262***8527 | QQ号码 | ゜Neo ヽ |
|
314***3227 | QQ号码 | 一寸风 |
|
977***730 | QQ号码 | 听闻阿哲 |
|
211***1775 | QQ号码 | 。。 |
|
137***7496 | QQ号码 | ꧁讽刺꧂ |
|
135***3780 | QQ号码 | 柯拉松 |
|
907***173 | QQ号码 | ┈→ツ影ㄖ孓 |
|
182***3749 | QQ号码 | N |
|
231***9749 | QQ号码 | 硕哥网络传媒 |
|
307***6848 | QQ号码 | 锯坚 |
|
197***8754 | QQ号码 | 愚人码头 |
|
341***3818 | QQ号码 | 精彩源六六 |
|
各成员单位可在网络安全威胁信息共享平台获取该移动互联网恶意程序样本信息。网络安全威胁信息共享平台地址:https://share.anva.org.cn
网络安全威胁信息共享平台
网络安全威胁信息共享平台由中国互联网协会反网络病毒联盟(ANVA)主持并建设, 以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。
平台描述
中国反网络病毒联盟,英文全称为“Anti Network-Virus Alliance of China”,英文简称“ANVA”。ANVA通过行业自律机制推动互联网网络病毒的防范、治理工作,净化网络空间,维护公共互联网网络安全。
关注我们
新浪微博
微信公众号