2023年01月02日至2023年01月08日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现9个锁屏勒索类的恶意程序变种,历史累计通报该类恶意程序5476个,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。
Android勒索类病毒常见恶意行为
1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;
2)恶意程序私自重置用户手机锁屏PIN密码;
3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;
4)恶意程序预留联系方式,提示用户付费解锁。
Android勒索类病毒本周样本
样本MD5 | 程序名称 |
3145e2d193e5196981c00afa74cb8b26 | 王者修改器 |
47969c1500d5f26e6a703f8c03fb6f54 | 秒抢红包 |
a27c194919aa8aab898c7a0cefbaf4eb | QQ盗号工具(不许倒卖软件) |
aa5d68a2b650bca14f9839c3a168dbd9 | 王者荣耀助手 |
ab4e789f2d341feae48a96afd7330a49 | QQ免费名片赞 |
b78bb15c58142ba56579f2313e5e8fe0 | 游戏辅助 |
c30741981d066c6b6017f99e0e1f776c | av播放破解版 |
dd7ee13ef681f7f5355fa896bd2220c5 | QQ工具箱 |
e9e6805814b667aae33e01e0ef57d30d | 天天酷跑离线卡钻 |
预留联系方式 | 预留联系方式属性 | 预留联系方式昵称 | 预留联系方式头像 |
325***6262 | QQ号码 |
|
![]() |
314***9018 | QQ号码 | 绝世de容颜 |
|
228***2541 | QQ号码 | 小酒馆已打烊 |
![]() |
169***6017 | QQ号码 | 某人 |
![]() |
302***5387 | QQ号码 | 地狱花 |
![]() |
网络安全威胁信息共享平台
网络安全威胁信息共享平台由中国互联网网络安全威胁治理联盟(CCTGA)主持并建设,以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。