陕西小吃美食价格交流群

安卓“勒索”病毒的威胁信息共享通报(2018-03-26—2018-04-01)

2022-01-31 20:04:41

2018年3月26日至4月1日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现44个锁屏勒索类的恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

样本恶意行为分析

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

恶意样本数据共享

2.1 本次事件涉及的恶意程序变种文件MD5和程序名称信息分别如下:

样本MD5程序名称
7B2ED3D7D3D36B6173875A11E4D6A5EDAndroidTool
058D59B67427669FC29BDF3071118236cf钻石礼包
17E5A2D81A18FC950289F6F53FE7B40AH科技
19C0A5E801CA1BE69686B8C1D11CF63EQQ盗号[小杰制作]
7D4B27BF3DEA7423ABBF43EAE834D377QQ后台代刷
1D05CEA394BCB84393C3A37C61EF6FD5QQ空间人气赞
7BC7B4B5EAD7D6C9FBC5730A60F66354qq刷赞
8A553ABA0C3F42AE0D19FFF466E45D49QQ刷赞
7F473A15979602816B0DFCC1DFA7E132QQ刷钻
8F5FCFAA364702419326276EBE57DCB0QQ装逼代码
9BA4D5A226A8ADEF05FAB8318BE5E4F3QQ装逼代码
16BAE3FE2B2E005D5CEC00DEDEC6CF21插件二代
6BC2546F9B4DC922700162312A55CE10点击卸载
9C8BA005CEBB1E34DC40069FC24C2D47点击卸载
9BFA6D4045F4BE25CF9D7B8783C97D32董小飒语音
20EC4B2C2168370500D124860515A6AB多多工具包
1DB7FD9A908B8719CDF5679803B23417红包快抢
6E5F4D0412AF490E11F6C918585B67DD红包快抢
9C92AAEC45B08979CCE67E65C922A74C红包快抢
062F1B34D2103AA58070E62962560BBB红包强盗(后台版)
5DBD2A70CF8E27394B73DC02712D0871红包外挂
6BFDD3E55AAF2FAB59BCAF81760C2D44葫芦侠修改器
21F3C865BBD122EDCC7C3690A8A7DC41荒野行动最新辅助
6B88187AF04D2356468963CAF3B937F0卡钻助手
8FB67439DAA5CB6DCB6476F1C1748127卡钻助手
5D9AF76DA5681F9880FA4503B894ACE5空城魔盒
9E023C710300D7B9C9BE5BD3E6A01AB0酷跑助手(自动化操作)
8DE20B666B8D9FB71B189F9D2BFD6101快抢红包
10D3C47AD1421D0EB42A47DCBEE3EF8D拉圈圈神器
5D62D7CCAE706753648F1BE5E4A49254秒抢红包
18CCB2D97577686BBECC4AD1A7A91E19秒赞大师
5E3C8E56BF3CC1EDBA46509C994B4AAD抢红包
13C8BE8634D7FE16F1EE97F926BE618A刷赞小能手
5E6AA0BFB46BDB5F643E262BDF193CD1苏哲王者荣耀辅助
8D079DB2A60FA71E56358B3267DA3768锁机配置文件
7A7789FBC2152D7AA47DD364B908A5C3王者活动区
5C5098A77F3FCB950FC761B12A07691C王者荣耀换肤(防封版)
58CCE22B6B60F9E129086C3F7E29ABA7王者刷点卷
15B0CCF78AC31499962D67C3DB2321B7无敌插件
6C134A7FFCCE7C9D2C31BBB61D1EAA3A小雷
6C12D029D57E8E4586203562EBD79041小陌锁机
5D416E50B2B25F79BFDD9DB7D9E907FE筱亚腾讯业务
6D0693F95B51C9DD33318BB7AB0641BF修改器
6BAA2840E9A31016D5C43548ED0CB5D3影帝语音器

2.2 本次事件威胁安全的预留联系方式信息分别如下:

预留联系方式预留联系方式属性预留联系方式昵称预留联系方式头像
830***89QQ号码SuZhe

326***907QQ号码柒岁允i

746***090QQ号码A'ゞ空城「闭关学习」

106***4840QQ号码

137***4583QQ号码a  ' 卟离

140***6001QQ号码七年择夏城凉安

142***7140QQ号码绝对零度

146***6261QQ号码a"ゞ仙人

146***3782QQ号码*那年☆初夏*

155***2312QQ号码逝言 

165***2848QQ号码梦醒了i..

169***3196QQ号码情人难求爱人总是难留

171***7181QQ号码

179***3379QQ号码ζั͡ ั͡殇 ั͡  ั͡玥 ั

181***1402QQ号码

193***6138QQ号码✎~㍿☭

206***5375QQ号码•『清心』想待在角落

210***1719QQ号码八月

237***9673QQ号码穆晨

245***8829QQ号码ζั͡ ั͡✾ ั

248***1775QQ号码

262***3588QQ号码违心$微笑

265***8935QQ号码ssfghujhbhgyyiihttghjij

266***2803QQ号码暖心 感情段子 

267***9371QQ号码咚东冬East

274***2071QQ号码一个人心痛

286***9195QQ号码北妓

287***3394QQ号码歐楊飛雲

294***8663QQ号码◐▂◐

298***6414QQ号码小雷ꦿ°এ

310***4481QQ号码男影帝

314***2962QQ号码初尘

323***9479QQ号码

330***2367QQ号码baoche

331***1462QQ号码小凡君

333***6375QQ号码ℳℓ局外人ℳℓ

342***5559QQ号码✾ۖ͡╄梧桐๓葉落ೄ೨

347***3317QQ号码不上老红旗重点班不改名

351***8882QQ号码A_墨泪 

351***5267QQ号码

358***0289QQ号码起个装逼的名字

243***762QQ群号码软件技术制作群

511***577QQ群号码

738***85QQ群号码幻界

各成员单位可登陆https://share.anva.org.cn网络安全威胁信息共享平台,在用户中心页面“兑换数据”栏目中通过搜索恶意程序变种文件的MD5定向获取样本信息。成员单位兑换数据界面如下:


网络安全威胁信息共享平台

网络安全威胁信息共享平台由中国互联网协会反网络病毒联盟(ANVA)主持并建设, 以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。



微信号:anva_official




友情链接

Copyright © 2023 All Rights Reserved 版权所有 陕西小吃美食价格交流群