联盟动态>>>联盟报告

每周典型移动恶意APP安全监测报告-“Android相册类病毒”篇(2018-12-31-2019-01-06)

2019-01-08  (编辑:ANVA)

2018年12月31日至2019年01月06日,国家互联网应急中心通过自主监测和样本交换形式共发现136个窃取用户个人信息的恶意程序变种,感染用户2385个,该类病毒通过短信进行传播会私自窃取用户短信和通讯录,对用户信息安全造成严重的安全威胁。

01

Android相册类病毒常见恶意行为

1)运行后隐藏安装图标,同时诱骗用户点击激活设备管理器功能,导致用户无法正常卸载;

2)私自向黑客指定的手机号发送提示短信,“软件安装完毕\n识别码:IMEI号码,型号,手机系统版本”和“激活成功”;

3)私自将用户手机里已存在的所有短信和通讯录上传至指定的邮箱;

4)私自接收指定手机号码发来短信控制指令,执行控制指令内容;

5) 私自将用户接收到新的短信转发至指定的手机号,同时在用户的收件箱中删除该短信。

02

Android相册类病毒本周样本

2.1 本周发现的Android相册类病毒的感染用户的分布信息如下:

感染用户省份 感染用户数量
北京 283
河南 250
四川 244
广东 201
安徽 145
山西 145
浙江 124
江西 112
江苏 110
山东 103
辽宁 93
上海 75
湖北 70
陕西 67
河北 65
重庆 46
福建 40
吉林 34
内蒙古 30
湖南 27
天津 22
黑龙江 18
宁夏 17
广西 15
云南 14
新疆 12
贵州 9
甘肃 5
青海 5
海南 3
西藏 1

2.2 本周发现的Android相册类病毒的恶意程序名称出现次数信息如下:

程序名称 程序名称出现次数
资料 15
校讯通 13
违章查询 11
相册 8
相片 7
图片 5
邀请函 5
中国移动端 5
成绩单 4
宴会邀请函 4

2.3 本周发现的Android相册类病毒用于窃取用户短信和通讯录的恶意邮箱账户归属邮箱服务提供商分布信息如下:

邮箱服务提供商 邮箱数量
163邮箱 28
21CN邮箱 19
新浪邮箱 16
新浪VIP邮箱 8
阿里云邮箱 6
139邮箱 4
189邮箱 4
263邮箱 2
QQ邮箱 1
vip.163邮箱 1
中华邮 1

2.4本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码归属运营商分布信息如下:

手机号码运营商 数量
移动 79
联通 39
电信 4

2.5本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码归属省份分布信息如下:

手机号码归属地 数量
广东 63
北京 10
辽宁 10
广西 8
江苏 5
浙江 5
河北 3
河南 3
天津 3
上海 2
云南 2
福建 1
贵州 1
湖南 1
内蒙古 1
山东 1
山西 1
四川 1
重庆 1

2.6本周发现的Android相册类病毒的恶意程序变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
CA9B1621CBBC61DCA1144588C1A6AF0C 10086
D0B547396C5DEB3E593BE37B65B66D89 android.hardware.camera
1C74C808F19AD63CE704A3D6C3AF344E Android设置
102BFF008346BF01B97E032FFFC6F5CE QQ刷赞大师
6B6EB60D7D108C22DF1F94F4627632E9 QQ刷赞大师
7FBB0F5F44D17C5F3AB293663BB2110C QQ刷赞大师
D2C0FFD4489B02D85970CEFCC17FB50F WP
D2B0F80B970AD41BD4AA885F675C1D13 安卓管理
CD567264477DA85D19B5705631AB5F05 成绩表
CA9C8EEF8D0EEBC6D64FBF2B6B68F28E 成绩单
CFD628660E5BBC4DCC0EB7C69440BCCD 成绩单
D3436546CB7881785CB5433B1E4EA28B 成绩单
D9667ADE69D662BAAA4323ECC9E8FBD4 成绩单
8E8AA2673F4486C8894745176429AAAE 诚意邀请
DAC39F1DFCDF99EECB2D13798FB9EFA1 单子存放
D2C1AD251B6668ACDF8B998D9ECF1163 电子图片
D29282D5E844C0475250FC1615EDA043 和校园CX
DA59595443DECEC337DE1EB4DEDBCDEC 欢聚
CFC2CCD875EA87D637D905143B870280 积分
D2D497B763D63E518A7915EEE05151A6 积分
CA1F4188613F028DB0358C3EFD81817B 积分客户端
0F4AF581F2DAC1187BB5A8BACC869592 纪念册
00709705101698411BB2B06B25537ECC 聚餐邀请函
C7E39F15ADF790A3F5BA5CD744CABB6E 聚餐邀请函
DA357EDA43B1E3F66C3A93BDEAA6014D 聚会照片
D82F79686090782A6D6AC9E710C7EB96 免流
CA33AE7E630EE6E523E5EBC93712C17F 名单
D8CA494C782FAFC89476F1BE41AE3B8E 名单
DA7D1C7B020E382533FAF5A5F4A0AB78 你的爱人做了什么
BDEF9011D2EC15DEE3CC9859023925E1 年会邀请函
CA340EAC2B5C79D8C068F171D12B4711 评估表格
D2711A61BDEF08CB8C071972405A757E 请柬
D4ADB4F7733E6464AF7DC1E9B0968AEC 请柬
3D1C53E5DF3A906E6ACA1EA1CFB45885 陕蒙煤炭运费信息
F0EF00ABBA79933D4F8513B41A559786 陕蒙煤炭运费信息
CFB19892AD0E4247D6BFC799FBCEB582 视频
DAA50F9DB814ECBE8368F25F0D99D7CC 视频
04B4109D8FC169402EC7B760E704648A 刷圈圈助手
D1B686C22B49EB60F9A257B9BCF350BB
CA9A94350F7290F4847688544FA5E848 图片
CD1B822963C7CBB46B1D0344F6869041 图片
CD6719942F8CE66CB0FA265B663CBCAE 图片
D1D6C2AF1C74ADE10F6C0D9D632559F8 图片
D98FEB97B4EF1A74EF6F80504AFDC321 图片
120FB28AAD2E07AAB44E3A9717F3D8F8 微信更新
5A02B602DB7598377C4F088747418AF4 违章查询
9912D536AF4D65DA0DC669266905BA60 违章查询
C0FD553B5A518B8A2750AF0A7854F6B8 违章查询
CA142C3D105073E4F669D9EF7B9D55B5 违章查询
CD031F4BB51B04D983CA698573415B76 违章查询
CD0BF5D730CF2283156897FA10EEAC02 违章查询
CD22371C245A1802706ACF1B4DB082BC 违章查询
D30BCC3F990BE0A31EAE8400E9733595 违章查询
D313C33515EAEAB7407828FBD0E9D0D7 违章查询
D4B903EFCCFD3CADF5E46C846F80A54B 违章查询
D9A5A8F0D74BEB987102FF08ED969592 违章查询
D96394519AB153D596EEFCE21CCF08E2 文档
D96D62AF7057FF546FC144C20823D937 文档
CF3BD1CFC0CE24B0A925939BAD4F72EC 喜帖
CD64C0168219C3DD1E876176DB3C6E9E 相册
CD0F581F298C3A69901ED70FCF6D5D07 相册
D1D84F549B074D45401A631A19B9365B 相册
D26B18E62ACCBAB5F950D54AE2699761 相册
D2A489D739AE5127CD898820B5519F84 相册
D2CE20DD9C3F0809775DF8439F289246 相册
D34E0F33AC5E5F532AE17C50EA292E54 相册
D967011682D8DE7C8CCC632CACCC5CA8 相册
8EED62C4F5E9C663FFEBE863714816BC 相片
CA3BC1725D3C6649A6C97FBA5E43D564 相片
CF3146A2EE18DA6431E0920F56DDB65B 相片
CF5729FFE12CBB3DD7EDAD9061FCB201 相片
CF8A84DB554A5CF7BAF3134A9E2B5274 相片
D2777F1B88CD5C2B90309AC8C427D03D 相片
D8DC170797B51CF422DE2488F73869FD 相片
CA8CEC975BA2F1DA35E7A92B2D374535 校讯通
CD17D140FAFF3F2B64C2DDA31EB2F219 校讯通
CD30FF765F814C9F548CBEC984B9F319 校讯通
CD4BE52FBE3FF158AC426E5D234F9A56 校讯通
CF527C826E146DADD324648FB8461875 校讯通
D2BA7D7EE059986D0370D34F3CE3BD6B 校讯通
D30B3099B737FFE5BD6E8A05442EA42B 校讯通
D34552E0C247B49350119A695E0C1923 校讯通
D35363FABC692A1D783430CDD41BFDC9 校讯通
D4B61DBED4304E7948B8FBD9F48A8698 校讯通
D4BAB776B3B2184FBD44C3525CA502AA 校讯通
D8ADE7138A46C4C61A48041F204E6B4D 校讯通
D9833F7B8F321D6593A921E6F610E8D3 校讯通
CD56B4A475F5179950F6509F9F917728 校讯通IG
D8CDDC06497BE3139312C3BB96FE2E8E 校园通
CA92611D5BA97BB25B243E3B3FAD5077 学校通知
32F3D94D2215E380D5AFC6D5A92CB584 宴会邀请函
8F2F03AE83284A3993072EE4CD753A90 宴会邀请函
9F134B2722FDA145E2C16A25DEC6471F 宴会邀请函
ECBE87EE1BC354F84C2047C074884C8D 宴会邀请函
10F95E58C633F65FBB2227F8EF729EC9 邀请函
75589C1B6050D2660D66044F1366A869 邀请函
D2753900F2EED9821442EBE4A8B47501 邀请函
DB2F1E26175ABEA4B16AD64FDB1BFCB6 邀请函
E7DE294EF51277BBDACCB353BAF9FFEA 邀请函
364D88753AB196DB3097865D7C5320ED 邀請函
4708E037D860388474A2056EF5815225 邀請函
CFADC979B7290A6FA0951F6778EAD3F7 移动客户端
CF8ABBF5A75A5EB128E5DD3C96ED15C4 移动掌上营业厅
66B0B09D9170BCE2D198EAF947F856F3 阅读器
515DCB5253EB2294FDA03E4C408D5F53 招标文件
DB9BC882DA90AF28A04192E854F9FA81 招标文件
DD2A55B3687B4DB0403BA6FB2A6A96F8 招标文件
D33A131C65CE217789A70EDE3F231C1F 照片
D4BFFD1C411C6D0418EA9361EA35E008 照片
D8B51001AD02CB278108F450CCDF18ED 照片
1E01156F4EDAE53FEAA635227EADDF8C 中国移动
5B9595996F20C94D02BD69DC3C469329 中国移动
D26F780D6C124FAE01EF0883BFDB5459 中国移动
CA529C7CA2724018C0158118A502BB93 中国移动XM
CA30E57BFBC8F1C0E3EC583B818E0EBD 中国移动端
CD74B6D2910854C14D92539ACF174C39 中国移动端
CF339289E9762F7DB4648C3BDF0CF8E2 中国移动端
D28F094010A2C83F327B71E887FFFAE9 中国移动端
DA53871C810045512F37D02C806D254D 中国移动端
5F28F2F5061E5F59BA42CB016AE6D5A2 资金返还证书
CA1B9EF54EE17D31EDC4A623CA76FB28 资料
CA8CC46014F43B9EAD45D0FFAF0B913D 资料
CCF546F492CDD337D33E3175A80624C3 资料
CF9377396860D243D3A3BA87F0021582 资料
D19DA9DDA1FEDC7C68B34EC916D009E8 资料
D1AA5D4567161B1BD1FB7EA491315FD3 资料
D2BDCFB3ACB08921BA321B192E7EFD48 资料
D2CAE829D40AF4B3660C1693C531AB95 资料
D2F86DBF736A204623116C49F96BC0A8 资料
D33554D989918CD31684D6434153AEBE 资料
DA45639A7ABFE328702E750BB196C37F 资料
DA46633ECD4E6A8F90E31A7B93A5C84B 资料
DAA0AD22EF82A00F912921E7580390CE 资料
DAA4D80451D32F92B31134FE27839CA5 资料
FC77D35E614B35B90D86F9A9294688FC 资料
DA4AB40B10C6668BEBB239696EB80DD8 资料图片

2.7本周发现的Android相册类病毒用于窃取用户短信和通讯录的恶意邮箱账户信息分别如下:

邮箱账户 邮箱服务商
laona168***@139.com 139邮箱
17080388***@139.com 139邮箱
18132437***@139.com 139邮箱
15814587***@139.com 139邮箱
13798474***@163.com 163邮箱
15910904***@163.com 163邮箱
17056725***@163.com 163邮箱
13697460***@163.com 163邮箱
13169908***@163.com 163邮箱
15920334***@163.com 163邮箱
15901065***@163.com 163邮箱
13169935***@163.com 163邮箱
18475602***@163.com 163邮箱
17083046***@163.com 163邮箱
17080827***@163.com 163邮箱
15901113***@163.com 163邮箱
18310310***@163.com 163邮箱
13047815***@163.com 163邮箱
17088797***@163.com 163邮箱
15975496***@163.com 163邮箱
13249498***@163.com 163邮箱
18420013***@163.com 163邮箱
18476694***@163.com 163邮箱
youyi9***@163.com 163邮箱
17096485***@163.com 163邮箱
15910206***@163.com 163邮箱
15220257***@163.com 163邮箱
13043480***@163.com 163邮箱
15161695***@163.com 163邮箱
13128824***@163.com 163邮箱
15919612***@163.com 163邮箱
mengjiaba***@163.com 163邮箱
15777171***@189.cn 189邮箱
13723460***@189.cn 189邮箱
15013614***@189.cn 189邮箱
15801114***@189.cn 189邮箱
zaq13530130***@21cn.com 21CN邮箱
aa15914144***@21cn.com 21CN邮箱
qian1***@21cn.com 21CN邮箱
tooopp***@21cn.com 21CN邮箱
daodao95***@21cn.com 21CN邮箱
de1998***@21cn.com 21CN邮箱
m18230317***@21cn.com 21CN邮箱
a15919422***@21cn.com 21CN邮箱
a15678824***@21cn.com 21CN邮箱
a13620929***@21cn.com 21CN邮箱
qq13714274***@21cn.com 21CN邮箱
qwe585***@21cn.com 21CN邮箱
aa15012480***@21cn.com 21CN邮箱
a13436913***@21cn.com 21CN邮箱
a13544451***@21cn.com 21CN邮箱
kimn331***@21cn.com 21CN邮箱
xxlao77885***@21cn.com 21CN邮箱
fsgfge***@21cn.com 21CN邮箱
a15140118***@21cn.com 21CN邮箱
chax***@263.net 263邮箱
ok157***@263.net 263邮箱
3165680***@qq.com QQ邮箱
woainizhongguo8***@vip.163.com vip.163邮箱
lao***@aliyun.com 阿里云邮箱
asd123***@aliyun.com 阿里云邮箱
aa1388889***@aliyun.com 阿里云邮箱
qq13024543***@aliyun.com 阿里云邮箱
aa13726813***@aliyun.com 阿里云邮箱
a13268140***@aliyun.com 阿里云邮箱
aa18420118***@vip.sina.com 新浪VIP邮箱
laona666***@vip.sina.com 新浪VIP邮箱
a13751144***@vip.sina.com 新浪VIP邮箱
q13211122***@vip.sina.com 新浪VIP邮箱
fachai8***@vip.sina.com 新浪VIP邮箱
aa18820944***@vip.sina.com 新浪VIP邮箱
linken***@vip.sina.com 新浪VIP邮箱
qq13144805***@vip.sina.com 新浪VIP邮箱
lsdg***@sina.com 新浪邮箱
1yangcheng***@sina.com 新浪邮箱
wusha***@sina.com 新浪邮箱
qq17102256***@sina.com 新浪邮箱
5888p***@sina.com 新浪邮箱
wohaini***@sina.com 新浪邮箱
aa17102256***@sina.com 新浪邮箱
laudb***@sina.com 新浪邮箱
meide8***@sina.com 新浪邮箱
a18309864***@sina.com 新浪邮箱
q13420327***@sina.com 新浪邮箱
kgsyusd***@sina.com 新浪邮箱
lkuyt67***@sina.com 新浪邮箱
rgththhy1***@sina.com 新浪邮箱
qq17102256***@sina.com 新浪邮箱
ww17102256***@sina.com 新浪邮箱
a13504987***@china.com 中华邮

2.8本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码信息分别如下:

手机号码 运营商 归属地
133****7142 电信 北京
159****4621 移动 北京
159****5724 移动 北京
158****8459 移动 北京
159****3493 移动 北京
183****0452 移动 北京
158****4476 移动 北京
159****4070 移动 北京
134****3495 移动 北京
158****4728 移动 北京
170****3270 移动 福建
153****3701 电信 广东
130****9535 联通 广东
131****6361 联通 广东
130****1264 联通 广东
170****8008 联通 广东
130****6608 联通 广东
131****8748 联通 广东
131****5037 联通 广东
130****6674 联通 广东
132****2054 联通 广东
132****8964 联通 广东
132****7740 联通 广东
130****6336 联通 广东
130****0407 联通 广东
132****0582 联通 广东
131****5880 联通 广东
131****4836 联通 广东
132****6546 联通 广东
132****8592 联通 广东
135****0744 移动 广东
159****4601 移动 广东
136****1054 移动 广东
137****4193 移动 广东
188****9873 移动 广东
136****0602 移动 广东
159****4315 移动 广东
137****0340 移动 广东
150****7583 移动 广东
184****2283 移动 广东
134****7725 移动 广东
137****0862 移动 广东
151****4932 移动 广东
150****7026 移动 广东
184****8143 移动 广东
184****2776 移动 广东
134****2691 移动 广东
159****2054 移动 广东
137****4340 移动 广东
134****0564 移动 广东
159****6431 移动 广东
184****3918 移动 广东
135****9554 移动 广东
158****7620 移动 广东
136****9440 移动 广东
158****5745 移动 广东
187****8802 移动 广东
188****4390 移动 广东
159****6754 移动 广东
152****7061 移动 广东
137****3002 移动 广东
137****4586 移动 广东
150****7655 移动 广东
150****0873 移动 广东
158****1894 移动 广东
159****0740 移动 广东
150****1476 移动 广东
137****9756 移动 广东
159****6551 移动 广东
135****1438 移动 广东
159****2986 移动 广东
150****7339 移动 广东
137****8175 移动 广东
157****3343 移动 广东
156****7965 联通 广西
132****0525 联通 广西
156****6327 联通 广西
130****5697 联通 广西
156****4509 联通 广西
157****1271 移动 广西
147****8505 移动 广西
135****3757 移动 广西
151****0196 移动 贵州
181****7639 电信 河北
151****2908 移动 河北
182****7402 移动 河北
178****3494 移动 河南
187****6406 移动 河南
182****2585 移动 河南
188****6017 移动 湖南
153****1720 电信 江苏
185****6293 联通 江苏
132****6748 联通 江苏
130****3493 联通 江苏
151****5410 移动 江苏
156****3663 联通 辽宁
130****1042 联通 辽宁
130****7817 联通 辽宁
132****6651 联通 辽宁
183****4581 移动 辽宁
183****3193 移动 辽宁
151****8110 移动 辽宁
151****5381 移动 辽宁
182****2368 移动 辽宁
151****8795 移动 辽宁
158****1437 移动 内蒙古
170****5393 移动 山东
176****5365 联通 山西
159****5035 移动 上海
137****1492 移动 上海
158****6325 移动 四川
171****6050 联通 天津
171****6039 联通 天津
171****6051 联通 天津
132****5216 联通 云南
131****8297 联通 云南
186****3374 联通 浙江
156****2057 联通 浙江
136****2524 移动 浙江
159****3183 移动 浙江
187****4464 移动 浙江
170****6439 联通 重庆

各成员单位可在网络安全威胁信息共享平台获取该移动互联网恶意程序样本信息。网络安全威胁信息共享平台地址:https://share.anva.org.cn


网络安全威胁信息共享平台

网络安全威胁信息共享平台由中国互联网协会反网络病毒联盟(ANVA)主持并建设, 以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。


关键字:周报

主办:中国反网络病毒联盟

京ICP备10012421号-1

如有问题请联系    anvaregister@cert.org.cn