联盟动态>>>联盟报告

每周典型移动恶意APP安全监测报告-“Android相册类病毒”篇(2020-01-13-2020-01-19)

2020-01-21  (编辑:ANVA)

2020年01月13日至01月19日,国家互联网应急中心通过自主监测和样本交换形式共发现149个窃取用户个人信息的恶意程序变种,感染用户6105个,该类病毒通过短信进行传播会私自窃取用户短信和通讯录,对用户信息安全造成严重的安全威胁。


01

Android相册类病毒常见恶意行为

1)运行后隐藏安装图标,同时诱骗用户点击激活设备管理器功能,导致用户无法正常卸载;

2)私自向黑客指定的手机号发送提示短信,“软件安装完毕\n识别码:IMEI号码,型号,手机系统版本”和“激活成功”;

3)私自将用户手机里已存在的所有短信和通讯录上传至指定的邮箱;

4)私自接收指定手机号码发来短信控制指令,执行控制指令内容;

5) 私自将用户接收到新的短信转发至指定的手机号,同时在用户的收件箱中删除该短信。

02

Android相册类病毒本周样本

2.1 本周发现的Android相册类病毒的感染用户的分布信息如下:

感染用户省份 感染用户数量
福建 2648
贵州 1091
广东 638
新疆 478
广西 458
湖北 234
浙江 119
陕西 97
黑龙江 51
河北 45
辽宁 28
云南 28
江苏 21
江西 20
上海 18
山东 17
河南 17
湖南 16
北京 16
安徽 13
四川 13
海南 10
山西 8
重庆 5
甘肃 4
吉林 3
内蒙古 3
青海 3
天津 2
宁夏 1

2.2 本周发现的Android相册类病毒的恶意程序名称出现次数信息如下:

程序名称 程序名称出现次数
校讯通 15
纪念册 14
影集 11
新影集 6
相册 5
资料 5
视频 3
王者荣耀皮肤 3
新合照 3
Android 2

2.3 本周发现的Android相册类病毒用于窃取用户短信和通讯录的恶意邮箱账户归属邮箱服务提供商分布信息如下:

邮箱服务提供商 邮箱数量
189邮箱 24
163邮箱 14
新浪VIP邮箱 13
263邮箱 8
新浪邮箱 7
139邮箱 2
21CN邮箱 2
阿里云邮箱 2
沃邮箱 2
vip.163邮箱 1

2.4本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码归属运营商分布信息如下:

手机号码运营商 数量
移动 79
联通 43
电信 11

2.5本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码归属省份分布信息如下:

手机号码归属地 数量
广东 31
北京 13
山东 13
江苏 12
广西 11
河南 9
浙江 5
河北 4
山西 4
安徽 3
福建 3
湖南 3
吉林 3
江西 3
辽宁 3
上海 3
陕西 2
四川 2
重庆 2
黑龙江 1
湖北 1
天津 1
云南 1

2.6本周发现的Android相册类病毒的恶意程序变种文件MD5和程序名称信息分别如下:

样本MD5 程序名称
DFF8491C0344A4375E440A9A251661C1 2018Q盗号软件
BBACCA2189C45D8C3133B1B2E2D33CC0 Android
B8D42BC47B517B06A92CD58E134E928A android
AD64FB9A67A99DECEBC668F57B13AC1F Android系统
38D40917EEBD3447BC087851453CF632 cf防封
2290F6CD7FB8891E09D5CBDA6E0AF49A com.tencent.qq
46A5D46B1A2830EC87C0EBDDDB165C3D k歌鲜花(1000版)
B41BAE76A7A165C2BE38B2471307804A QQ盗号
42463A795AED030941480A3B0BF9159C QQ防撤回插件
2CB128383EB70F958342B8098763ABA2 QQ红包辅助
4C5A72F55E188A3A5B3973EA03704E4C QQ后台自动刷赞
007A942A11587C0D0915D3C0C1AE387F QQ机器人
EAE35B15BA5663D2B7962984682CF326 uftyhdw
55FF090DF3210BECFCA10A8D10D010F8 xml修改器
11A7A9183A7E235D2C438E607E1B8C02 阿里订货
2DC098732BDC204936F029B5C5760FA2 错乱器
FCD0405433A647F2208CB5086A4C467E 代刷网
7BA6187FB4CAAE6F81E02DF81C9B8DBD 盗号后台
93AB03D84D8C39F214C3F77D3725A28C 盗号神器
09704FF2813CBC42BB799BD98E4818DD 钓鱼盗号生成器
ED3F111FF9EDAFFC6C5F545D102FD550 呃呃
19AAAE8DAC1B5DDD69A13B6A19438918 防蹭网大师
C15DDE618256189196D596BA4A23D86A 防沉迷破
1E2A04C430E71DB19F917BE01838B519 福利
E508AB99AD0F9329955604FEE907A159 功能游戏助手
2AB887776CA03FF8F1375C2499BE85C2 谷歌账号框架
536C3D23E9D8C60A0B52E156C34A01C2 和校园
D8896D7283EDDF44E9436D9EDC1B2DA9 和校园
96873FD339AD8743A4A1D12D1CA69543 红包捕手
DA025E2C5DAF194A88C7B7E24300043F 纪念册
B520B2DFE91628BB598EDCF0464E5C78 纪念册
6562423B5BD39BA32A44E791C7C39240 纪念册
150CFD646BD7E81BC2D780F52BEBCA28 纪念册
A1DE6E826C761561BF64C21DD35757A6 纪念册
E57F17316C7D20435AEF899AE6323FD8 纪念册
6F499C64372F2E5AB9DE1429DAD8B2D7 纪念册
A878E6391822BEB39C68973E7D5E0DE1 纪念册
CF3CA4DCAD753B6DC1BC6D6E6089DB98 纪念册
91D4A8F65E31AA5F5CDB3B21C6540055 纪念册
7B82D728130F1E5E5C21D69487FB111A 纪念册
0A417F7137AC293CF25093D2FF436531 纪念册
5CE7ECAF08EEC4CD77432F1B29B1DEB9 纪念册
97A5F1DB3800964F3DDAE2D735BD235C 纪念册
2FB0D923A17BB2197E1A6E37695E9F29 家校通
FF8F54557C701669894182286264E413 九哥qq免费刷赞软件
6B36C95ED12922A48FF405EB2C0F9033 酒店监控视频
CB8A109564EE8C2B066A4D992B38CFDC 酒店监控视频
C5C11D54AFEF490C81DE728D8AAE1845 聚会照
B93D78F13E97A0ED6911B4DEDE8601C4 聚会照片
87000956CE22FC8A9986775023AC69A8 聚照
2169D13A50971107EED6F9D40698E7A4 控制端
117AF35E58B18738427E6C0F2285311C 快贷系统
E57DC7EF7D80E41154EC447B98E9F925 快速抢红包
88F37539F18226CB9258F7225F559A83 拦截码生成器9.0
96811AD8B2881D7643911FAE3577CE6E 离线赞赞赞
7A6EEF17C6AAB02506A79D7E6F03455C 录像
A59581BFFF63A7A4EC3E5A0306C61DBF 免费刷会员
2421F49893D808C7C058E3228C196FB5 免费刷名片赞
CF48B3BC0377C6A4DCB4334E21F4F09C 秒抢红包
821186E304F6848A53482D4A4670B7B3 秒赞神器
650A076B27D49369E1ABA99668591A29 沫芮集团
54DA2FD42B36AD7E393F66353B6E6DC3 请柬
07B30D5EF359AF269F9D0DBBB0B5B463 请帖
3FE99A361DE07EBEFAFE3AD226ECE7D6 神秘人测试
7A401D1752E5E82A8F0310794FAA8D8E 视频
DE54B671555CD5C9F953B08498E0F82C 视频
F5FA26F0E8650F73697E0F81DC643A2C 视频
D32042E71AD679D4A70298EBD302DCBE 刷QQ会员
1AAAD8B2A35D076B6B6AF99C050BBAEC 刷圈圈助手
84F64072144D376CC68E989EE6179C0A 刷圈圈助手
F636B4D626DEA40025B979758DE14E9C 刷赞软件
D186DDC37B3D86433C44FBCBBC5C2516 思量QQ名片赞
3D52E53D60827161F82A4EF496E709D5 通讯录
6532A4A1DF4FC724260AA808DFA58F27 同学聚会照片
9DAE6460129124939F86C92FA692F6E6 丸子AV神器
156CB2908180EF4E92DC074AD408F9DF 万能盗号
EECD638E45C126E9707401D563B5A9A3 王者荣耀
2B922E43C49A531FE95D379788C9251A 王者荣耀点卷助手
B6084B0B4CB65F9A79048A808909E012 王者荣耀美化包
2D98D3E61657EC0754C7E45C7199B948 王者荣耀皮肤
5641442558E4C55A73BF33BCA5B5DD70 王者荣耀皮肤
5E5B5ED32464F789C27C19740EED0E62 王者荣耀皮肤
0ED46D9A396312F9977B1FCD6660CFA6 王者荣耀皮肤修改器
6D698FDFBA088769A9EF23C22759E7A9 王者荣耀刷点券
C1E44139ABA276D65132AA4728F1E5AC 王者荣耀刷皮肤
36AB484C9BD1D987DD1ADE1C4638EA3C 微信解封软件
B16223E18EBF05E6F9492661F5A23D5B 违章查询
0D3822D1AEB3AEDC0A31D39996C0AE4C 贤少刷赞
C767DB172C6152DF068B693D9C81C228 相册
0DDC96B390A65F2C55B806AB07119BD1 相册
2637FCA1249EB9669F450FB4E175ABFA 相册
3CB8FC85AE2495857167C4003A2346EF 相册
F5DE7DB76DFBE3D5D728269AB7FF9237 相册
3B89981D7A2F7636C45B1F56193A8865 相片
69E021694763A56375586EB0A70D4238 相片
79AF19682DF50796C29A01156A6B4102 校讯通
C0660C0432CEFC6FE9B09A9228B3D39C 校讯通
4686D8842E6A3771F49A2271A138F637 校讯通
1F12C12E6C180B4A1F50E902544863D5 校讯通
E95B33209BE0735BC7E844B257B66ACF 校讯通
7A704B4AD5C64D08083F58F6427708B2 校讯通
33B0E8320F3DCC9A029E03FA851D18C6 校讯通
7B9928340E2EC69A8B795E03321FCC69 校讯通
E0899D84A8D70769227AF5F7AFA1E082 校讯通
3DBCA4D1C093A1F7F8A7BE6EEDE13410 校讯通
491312191C2D81984F0FE9CECB2EBBFE 校讯通
3C4A58AD2ACDE9C5F3872B8B6A14E9AF 校讯通
C1C1866FEDA9E40A17BBFA5D1EEC3B74 校讯通
FA858BF23DC1F2E8A4D312892AC26D5F 校讯通
3ED2151BE2CD3D7285F1A4DE18D77020 校讯通
4B2DEEE2E0E65B8EED9B5128AEC849F7 新合照
11D9A55898683957D55840033A9746E1 新合照
137689BF034CB113FBBA6D7BAD9B5D95 新合照
6A9BBF02439668C0EAB0E156A6FAB818 新影集
7F5659AAB15373BD5349282B94182CA6 新影集
9B0761378520AFBD7C927E5D21F16AA9 新影集
3CAF7F312471922DB749665B73522EA9 新影集
8126A8D84F06EADCE1331E78D7050F36 新影集
C212346527A6EF24EBAD2E2F9704CA38 新影集
783E001C77D364131DE43242AABCE91D 学习信息表
8003D984A06CA54AA704726511D8DD42 一键免流
0988D47B3E0E7DCFCCD05646DCC201F4 昳笙装逼器
905322DBFF1EE3432F1AF4DE27C70F74 影集
CC5DCFBDD2C29A49DA99600370807E28 影集
FD2EA6036A49B2D864F17B90ABF60698 影集
721039E761DCC816F66B739FD2139682 影集
7F2105AF82F2E4F18107A5929299B577 影集
F8B82B4A61CBD209F3259EAC374B9DF1 影集
C9F3561DF2A09C209513BD7747F650F6 影集
3700EAF6EDFA90F7F46568E39AFEF0B1 影集
B3F061805CBF7DA89B7B182FA6CA98CB 影集
E908942AEAE3F27935E45F10B69FC68D 影集
CB269F4C7D41D6272C1594DDF3F00943 影集
0FBF058906404E0DA3842ABACF858559 照片
C8641060AA88A603F63600A2F491BC27 照片
08A3CB7CE53767332814152C053C6397 政策
B37E17F2E02CA4017CCAB399C9040195 至尊卡盟
DDFA4AD35FB4C73E47F03FA8A5F22672 资料
9D11779ADD6EDBBCC912878EB8D408E6 资料
A46020A1AD05D15EDA7721A84951C5B2 资料
3B6B4AE1FA565A8390FDADD13A5E37BC 资料
DC28472D7320EF33A4A0B45D02991A11 资料
01EEE09E8178598D4E439765723B150F 资料图片
1ADB882890D70A19A072CB69486D4B3E 资料图片
BAB7541C784268F4505F0AE4C0CA2F35 子阳
C5BFA1B5B5BD82333066932BD11AD2EF 自动批图6.0
2617AD3275AA59861E852D04D196EA89 最新版看片神器

2.7本周发现的Android相册类病毒用于窃取用户短信和通讯录的恶意邮箱账户信息分别如下:

邮箱账户 邮箱服务商
13426375***@139.com 139邮箱
14782777***@139.com 139邮箱
13271041***@163.com 163邮箱
13333466***@163.com 163邮箱
13569642***@163.com 163邮箱
13713652***@163.com 163邮箱
13862341***@163.com 163邮箱
15021553***@163.com 163邮箱
15061640***@163.com 163邮箱
15861155***@163.com 163邮箱
17184127***@163.com 163邮箱
17193984***@163.com 163邮箱
17828075***@163.com 163邮箱
a7960***@163.com 163邮箱
15216715***@163.com 163邮箱
15377251***@163.com 163邮箱
13056070***@189.cn 189邮箱
13077626***@189.cn 189邮箱
13104206***@189.cn 189邮箱
13145752***@189.cn 189邮箱
13236484***@189.cn 189邮箱
13236891***@189.cn 189邮箱
13246820***@189.cn 189邮箱
13247375***@189.cn 189邮箱
13285185***@189.cn 189邮箱
13510334***@189.cn 189邮箱
13521694***@189.cn 189邮箱
13530640***@189.cn 189邮箱
13581701***@189.cn 189邮箱
13724843***@189.cn 189邮箱
13794411***@189.cn 189邮箱
13973687***@189.cn 189邮箱
15013420***@189.cn 189邮箱
15014056***@189.cn 189邮箱
15277049***@189.cn 189邮箱
15521446***@189.cn 189邮箱
15577192***@189.cn 189邮箱
18083648***@189.cn 189邮箱
15190099***@189.cn 189邮箱
15278952***@189.cn 189邮箱
abc13439555***@21cn.com 21CN邮箱
abc18866400***@21cn.com 21CN邮箱
chen1***@263.net 263邮箱
rtfd***@263.net 263邮箱
shunli***@263.net 263邮箱
shunli***@263.net 263邮箱
shunli***@263.net 263邮箱
asdfgh***@263.net 263邮箱
ewfgf8***@263.net 263邮箱
fdsfdsgetr***@263.net 263邮箱
a13063719***@vip.163.com vip.163邮箱
fanbingbing***@aliyun.com 阿里云邮箱
zhaolixuechen***@aliyun.com 阿里云邮箱
13426293***@wo.cn 沃邮箱
15626137***@wo.cn 沃邮箱
a3402808***@vip.sina.com 新浪VIP邮箱
aa13751012***@vip.sina.com 新浪VIP邮箱
facai168***@vip.sina.com 新浪VIP邮箱
nnn666***@vip.sina.com 新浪VIP邮箱
q13439730***@vip.sina.com 新浪VIP邮箱
qq15011278***@vip.sina.com 新浪VIP邮箱
y268***@vip.sina.com 新浪VIP邮箱
lao235***@vip.sina.com 新浪VIP邮箱
l15550925***@vip.sina.com 新浪VIP邮箱
6duin***@vip.sina.com 新浪VIP邮箱
riricha***@vip.sina.com 新浪VIP邮箱
qaz123***@vip.sina.com 新浪VIP邮箱
a17817362***@vip.sina.com 新浪VIP邮箱
14727821***@sina.cn 新浪邮箱
fa13569647***@sina.com 新浪邮箱
huangdaro***@sina.cn 新浪邮箱
k13275209***@sina.com 新浪邮箱
q13535314***@sina.cn 新浪邮箱
sdfghjh***@sina.com 新浪邮箱
q15624306***@sina.com 新浪邮箱
2.8本周发现的Android相册类病毒用于接收受害者短信的恶意手机号码信息分别如下:
手机号码 运营商 归属地
170****4747 联通 安徽
153****9592 联通 安徽
155****2657 联通 安徽
135****1712 移动 北京
152****9091 移动 北京
183****1660 移动 北京
134****0845 移动 北京
134****3781 移动 北京
134****5484 移动 北京
134****5850 移动 北京
134****5125 移动 北京
134****0040 移动 北京
135****5484 移动 北京
135****7484 移动 北京
136****9415 移动 北京
150****8746 移动 北京
147****5352 移动 福建
150****4151 移动 福建
152****5276 移动 福建
131****2344 联通 广东
132****7276 联通 广东
132****0146 联通 广东
132****5458 联通 广东
132****9312 联通 广东
135****4914 移动 广东
135****0745 移动 广东
137****3523 移动 广东
137****1653 移动 广东
150****0461 移动 广东
155****6591 联通 广东
132****2609 联通 广东
132****4827 联通 广东
134****6475 移动 广东
135****8747 移动 广东
135****4571 移动 广东
135****4885 移动 广东
136****8173 移动 广东
137****2409 移动 广东
137****2745 移动 广东
137****2984 移动 广东
137****4045 移动 广东
147****8063 移动 广东
150****6024 移动 广东
152****9340 移动 广东
155****4879 联通 广东
155****7926 联通 广东
155****8168 电信 广东
156****0395 联通 广东
156****7543 联通 广东
156****6114 联通 广东
130****6144 联通 广西
152****9701 移动 广西
155****2202 联通 广西
150****3605 移动 广西
151****3592 移动 广西
152****2713 移动 广西
152****9032 移动 广西
155****5830 移动 广西
156****3623 联通 广西
156****6016 联通 广西
156****3561 联通 广西
134****6155 移动 河北
150****1223 移动 河北
150****9890 移动 河北
153****7970 电信 河北
132****1147 联通 河南
133****7645 电信 河南
134****3750 联通 河南
135****7643 移动 河南
136****0547 移动 河南
136****4390 移动 河南
139****5312 联通 河南
151****4017 移动 河南
151****5359 移动 河南
137****7308 移动 黑龙江
153****1218 电信 湖北
133****1478 电信 湖南
137****5096 移动 湖南
155****4664 联通 湖南
138****4774 移动 吉林
151****0588 移动 吉林
155****3293 联通 吉林
130****0014 联通 江苏
132****4153 联通 江苏
132****5164 联通 江苏
132****7906 联通 江苏
132****9605 联通 江苏
136****8421 移动 江苏
137****4513 移动 江苏
138****1505 移动 江苏
150****0310 移动 江苏
150****0042 移动 江苏
151****6498 电信 江苏
151****9701 移动 江苏
136****8630 移动 江西
137****8540 联通 江西
138****1037 移动 江西
131****6546 联通 辽宁
132****1844 联通 辽宁
136****3895 移动 辽宁
135****6157 移动 山东
138****4479 移动 山东
139****0760 移动 山东
150****2514 移动 山东
152****3173 移动 山东
155****0472 联通 山东
155****5402 联通 山东
155****0674 联通 山东
156****6724 联通 山东
156****6760 联通 山东
156****8846 联通 山东
156****4872 联通 山东
156****6594 联通 山东
133****6174 电信 山西
147****5120 移动 山西
150****9874 移动 山西
150****1636 移动 山西
136****8985 移动 陕西
147****1173 移动 陕西
147****7641 移动 上海
150****3384 移动 上海
152****5708 移动 上海
139****8048 移动 四川
153****4727 电信 四川
138****4743 移动 天津
153****6823 电信 云南
171****1875 联通 浙江
136****6836 移动 浙江
150****1864 移动 浙江
150****6220 电信 浙江
151****7041 移动 浙江
139****9723 电信 重庆
157****9754 移动 重庆
各成员单位可在网络安全威胁信息共享平台获取该移动互联网恶意程序样本信息。网络安全威胁信息共享平台地址:https://share.anva.org.cn




网络安全威胁信息共享平台

网络安全威胁信息共享平台由中国互联网协会反网络病毒联盟(ANVA)主持并建设, 以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。

关键字:黑名单 周报

主办:中国反网络病毒联盟

ICP:京10012421号

如有问题请联系    anvaregister@cert.org.cn