2021年10月25日至2021年10月31日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现18个锁屏勒索类的恶意程序变种,历史累计通报该类恶意程序4851个,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
Android勒索类病毒本周样本
2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5 | 程序名称 |
3E2D8BE4F3EE79172DCD028E9F81ABEF | QQ装逼代码 |
5A0400ED32FDF66B52259396F21793A7 | 王者上分 |
07DC90E46AE4852A46B273EFB644C3BA | 彼岸花锁机软件生成器 |
7E8C3455DDB815B111954A72B29C479C | 星尘制作吃鸡外挂免封号 |
8E27A8C217269EF588E35899773EB944 | QQ装逼代码 |
8E55CA1EBA260ED4AA259E0F95F57D09 | 名片赞 |
25B5D33D991C03E167881E006DE0FB5F | 秒抢红包 |
56E1198673BB5C6A59CCF5674F00FD58 | QQ装逼代码 |
061FF2B02410FAB7C9D86228E1749A2D | 天天酷跑离线卡钻 |
80D1D2DBE2C935D7AC59E62AFA17F2CF | 恶搞软件 |
85FFFBC4636B5330895265E8F1FD18BC | شاش كىنو |
98E44F39AB5C7E81813E350083A6154D | 枪战英雄 |
107C5611B35B491A8651C2CC1500F951 | SmbroadcastReceiver |
0398FD5C544B875FBAFE205810479697 | 挽风辅助破解版 |
401B93AD22BCFC5184DC01DC988C621C | 叶少锁机 |
471CF3978BD17E424EA7674E38D6D192 | 我的世界碎梦者JS一体启动器 |
540FAD19789F31EC0221717BA6104FAF | 秒抢红包 |
8C4B78C71C9C6C55714D78BED41C8CC3 | 酷跑刷积分助手(激活开刷) |
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式 | 预留联系方式属性 | 预留联系方式昵称 | 预留联系方式头像 |
519***183 | QQ号码 | ||
184***6688 | QQ号码 | c | |
356***4796 | QQ号码 | Mr.Raphael | |
243***7631 | QQ号码 | 老板 | |
213***8217 | QQ号码 | 听闻落樱如画. | |
164***0895 | QQ号码 | 住在牢里真不错~ | |
324***7084 | QQ号码 | 自由如风 | |
202***1237 | QQ号码 | 爱打瞌睡 | |
307***7212 | QQ号码 | شاش ئاچاڭ | |
345***2867 | QQ号码 | 小陈 | |
349***4289 | QQ号码 | 国民暖男 | |
294***4381 | QQ号码 | 沐森 Mu Sen | |
260***1630 | QQ号码 | 灯 | |
312***1858 | QQ号码 | 封号 | |
118***971 | QQ群号码 | 企业资质vip | |
114***0471 | QQ群号码 | 诗梦解锁 |
网络安全威胁信息共享平台
网络安全威胁信息共享平台由中国互联网网络安全威胁治理联盟(CCTGA)主持并建设, 以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...