2023年02月20日至2023年02月26日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现10个锁屏勒索类的恶意程序变种,历史累计通报该类恶意程序5525个,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
Android勒索类病毒本周样本
样本MD5 | 程序名称 |
3e5a9dab03f76350e393fa3621f0e316 | 王者外卦 |
4502bfd3c970c43a0f4ab6099ba281c5 | Ебут_ШkOлbНиЦ_840895 mp4 |
4537e8101ac45d4a5c371f9a735bd3a1 | Tpax_MaЛoЛeToK_849709 mp4 |
4f4a55372e184933fcb078720b1821ff | 小猫直播 |
706d3c6d95b0a6fddcbdbf1fe1ce8cd5 | Adult XXX Player |
77a51b89963702fcfd8d2403a9098065 | 特惠应用中心 |
77bad585ce26e6c37d17d23278e771b3 | 特惠应用中心 |
8109fe23189e6f8657389eb4e8b19863 | standoff |
9670d870074386e728e13f4721ceef81 | WhatsapHack |
d38e4d092839cf453a042527026fb735 | Ебут_ШkOлbНиЦ_771311 mp4 |
预留联系方式 | 预留联系方式属性 | 预留联系方式昵称 | 预留联系方式头像 |
959***343 | QQ号码 | 今日见 |
|
网络安全威胁信息共享平台
网络安全威胁信息共享平台由中国互联网网络安全威胁治理联盟(CCTGA)主持并建设,以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。