联盟动态>>>联盟报告

每周典型移动恶意APP安全监测报告--“Android勒索类病毒”篇(2022-08-29-2022-09-04)

2022-09-09  (编辑:ANVA)

2022年08月29日至2022年09月04日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现12个锁屏勒索类的恶意程序变种,历史累计通报该类恶意程序5317个,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
02

Android勒索类病毒本周样本
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5 程序名称
1c44accd3c2b452fd99f8bc48dae0fd7 雷神抢红包
36c534718bc1061469b322f501125f79 TpaxaЮT_шKoльHиЦ_217327 mpg4
37e8953b3d5ae05dd0819ab1b2efc9af MX Video Player
3e7cab35e479bbc25a0a696b030f3485 AAAAAAA
403f126b1b984ddaeff3355842df9a9e 点此卸载
64de395224a6844655b345e0c5a839b2 AndroidAPP
7f6e88b067d330502b4b7ef7cf57f6ff Porno Videos 251125 mp4
b4985831ea8e3c9d3cb04e6b341b1991 红包快抢
c694e819e9f465238d7632202dc1729c base
cc2188327a39ccc809b8b78dedae7f2a 火影忍者手游金币体力无限刷
ed0f9e6bcece4417f8cd60f35f493981 名片赞工具外挂
ef449a838bfe8615caddf00f399ba3b3 点此卸载

     2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:

预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
280***6066 QQ号码 6.17
353***203 QQ号码 三一二
877***878 QQ号码 南风
317***3073 QQ号码 Gary

232***0543 QQ号码 梦想

成员单位可在网络安全威胁信息共享平台获取该移动互联网恶意程序样本信息。网络安全威胁信息共享平台地址:https://share.anva.org.cn


网络安全威胁信息共享平台

网络安全威胁信息共享平台由中国互联网网络安全威胁治理联盟(CCTGA)主持并建设,以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。

关键字:黑名单 周报

主办:中国反网络病毒联盟

京ICP备10012421号-1

如有问题请联系    anvaregister@cert.org.cn