2023-02-06 (编辑:ANVA)
2023年01月23日至2023年01月29日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现9个锁屏勒索类的恶意程序变种,历史累计通报该类恶意程序5485个,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
Android勒索类病毒本周样本
样本MD5 | 程序名称 |
0786427de47a4ab0a31f25fc33d97320 | 刷金币 |
780065c70779ce493ac605a0c050c015 | 男人神器 |
c619944f7d3b9ea24e5cfc9d368897c0 | 剑先生 |
d3892fb4944fd541ab1b17b56363802e | 王者修改器 |
d9120daf23bee5537923208a60834f49 | 秒抢红包 |
e1fb8eaf923603e24a603d3d0c4a0d54 | 工具箱 |
ec00074b5f4acadfe60cff2968c3a190 | 网络服务 |
f46e9fd00d11f943c5eed57a8e1a6d1c | AV视频 |
f576c076125723f8ee6530e415df0e78 | 香肠派对新版辅助 |
预留联系方式 | 预留联系方式属性 | 预留联系方式昵称 | 预留联系方式头像 |
303***5780 | QQ号码 | 寒星 |
|
246***9422 | QQ号码 |
|
|
270***1348 | QQ号码 | 海棠花未眠. |
|
305***9353 | QQ号码 | 洪荒少女~ |
|
155***9754 | QQ号码 | 第一序列 |
|
258***3868 | QQ号码 | 善于藏匿 |
|
476***443 | QQ群号 | 丹哥网络技术交流群 |
|
网络安全威胁信息共享平台
网络安全威胁信息共享平台由中国互联网网络安全威胁治理联盟(CCTGA)主持并建设,以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。
平台描述
中国反网络病毒联盟,英文全称为“Anti Network-Virus Alliance of China”,英文简称“ANVA”。ANVA通过行业自律机制推动互联网网络病毒的防范、治理工作,净化网络空间,维护公共互联网网络安全。
关注我们
新浪微博
微信公众号