2019-07-18 (编辑:ANVA)
2019年7月8日至2019年7月14日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现30个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
Android勒索类病毒本周样本
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5 | 程序名称 |
BB08ED805325693FF68B4E51322EF3AA | Android.童話 |
41648DD5ACBD29AE74C7D415EFE2D55F | AndroidTool |
C2D969FC7CFBA5DE72330DCA29E16F82 | bili影视 |
B5300DF69A3CE9D23609BFC9E93547F5 | Calculator |
910691088D92C37790CD00952340B52C | cf手游免费挂 |
A04C7298CD2BE43DA631CC2999EFD571 | DOS |
B30B85BA5F6FECC77BE42B35C0F809AB | Lock |
B8058079AA2166CAFC8941C76CF1E287 | LOL领取龙虾 |
B20B47A0F8F325A90A6D6A0568E58357 | |
AF5935EF60B1E1663ACB0A2848B29925 | qq暴力破解器 |
C7F0759B5EF47CE4CDD1E4D5E0AC6AB0 | QQ飞车A车cdk生成器 |
A22AD8A861EF930B1B90BE5F20C3ABC6 | SIM应用卡 |
A2F41733BAA9819E03254ADC0B6278B2 | ss工具箱 |
C599B2A8B11486A73BA80D7877A11EE7 | xvhf |
B5E5807683D28E83D960E9172BF52B98 | YY工具 |
B596AB1383DBD9E7B646BF8D0B7B443B | 艾妮 |
A326CBDA92351A745471D26A10BEBA79 | 爱的秘密 |
AB4571626BAE077294470D1308495A15 | 爱奇艺vip版 |
A9CC6D4391128EC41F26E0162A41101E | 安全大师 |
C3128D74DDFF09111A20B5A6D786197E | 扒站助手 |
468394916849B89CC62C123DE3F34646 | 爆破助手 |
B62549C8310E0D12178C13A99BF08155 | 测试 |
3796791546B6A5E4BCCBCEEF0BF6738E | 插件 |
AECCB60FD7B30E40A2E66770B9905688 | 陈逼逼出品 |
283692991224333B7CF5527E0B07126C | 晨风机器人 |
A2F75D9A78D2D0ACA30C48A08681D319 | 吃鸡开挂神器 |
B369583D57F852350B4A5669F00B9292 | 穿越火线刷枪 |
C03BD1E768B9F63C69BA951162A445C8 | 繁花直播 |
C4DC29964D925770DB5382C281F6AECA | 凉生 |
C51F5FC65BD52485926B3EE1476EEE20 | 全民K歌辅助 |
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式 | 预留联系方式属性 | 预留联系方式昵称 | 预留联系方式头像 |
298***8941 | QQ号码 | 青湮 (旧泣^o^) |
|
230***6780 | QQ号码 | 凉凉 |
|
526***393 | QQ号码 | 浅笑痕. |
|
295***1613 | QQ号码 |
|
|
279***8984 | QQ号码 | 冷色 cheeks -◢ |
|
204***2317 | QQ号码 | 温瞳. |
|
165***3440 | QQ号码 | 莫雨 |
|
178***7781 | QQ号码 | Why |
|
265***0379 | QQ号码 |
|
|
210***3006 | QQ号码 | DS网 |
|
307***9110 | QQ号码 | 晨曦 |
|
322***9954 | QQ号码 | 和尚 |
|
215***8751 | QQ号码 | 鹤归. |
|
448***82 | QQ号码 | 平庸 |
|
164***0083 | QQ号码 | 口 |
|
195***1478 | QQ号码 | 阿J |
|
227***4190 | QQ号码 | yp ♚☞蓝焰☜ |
|
190***2573 | QQ号码 | 天物 |
|
213***6650 | QQ号码 | 楚辞. |
|
290***2008 | QQ号码 | 1% |
|
565***869 | QQ号码 | 伤的起 |
|
125***2316 | QQ号码 | ♡ |
|
280***1552 | QQ号码 | 吅 |
|
448***371 | QQ号码 | a 'ゞ 旺旺头像库 . |
|
193***7010 | QQ号码 |
|
|
326***7221 | QQ号码 | 3261 |
|
267***8347 | QQ号码 | 有趣的故事君 |
|
305***23 | QQ群号码 | 锁机源码 |
|
242***620 | QQ群号码 | 锁机教程源码教程群 |
|
247***691 | QQ群号码 | 解锁联系管理员 |
|
各成员单位可在网络安全威胁信息共享平台获取该移动互联网恶意程序样本信息。网络安全威胁信息共享平台地址:https://share.anva.org.cn
网络安全威胁信息共享平台
网络安全威胁信息共享平台由中国互联网协会反网络病毒联盟(ANVA)主持并建设, 以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。
平台描述
中国反网络病毒联盟,英文全称为“Anti Network-Virus Alliance of China”,英文简称“ANVA”。ANVA通过行业自律机制推动互联网网络病毒的防范、治理工作,净化网络空间,维护公共互联网网络安全。
关注我们
新浪微博
微信公众号