每周典型移动恶意APP安全监测报告--“Android勒索类病毒”篇(2023-01-30--2023-02-05)

Fri Feb 10 00:00:00 CST 2023  (编辑:ANVA)


      2023年01月30日至2023年02月05日,国家互联网应急中心(简称“CNCERT”)通过自主监测和样本交换形式共发现10个锁屏勒索类的恶意程序变种,历史累计通报该类恶意程序5495个,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成了严重的威胁。

01

Android勒索类病毒常见恶意行为

1)恶意程序强制将自身界面置顶,致使用户手机处于锁屏状态,无法正常使用;

2)恶意程序私自重置用户手机锁屏PIN密码;

3)恶意程序监测开机自启动广播,触发开机自启动广播后,便会启动锁屏代码;

4)恶意程序预留联系方式,提示用户付费解锁。

02

Android勒索类病毒本周样本

2.1 本周发现的Android勒索类病毒变种文件MD5和程序名称信息分别如下:
样本MD5 程序名称
065f77cee39a029f7ddfb7854bb70d2b Секс_с_малолетней_дочкой_122769 mpg4
4007653ff38f9c1e0eadf4bc1180bf6e TG修改器
496947545d7608c9d2dad4652a80f1d4 秒抢红包
aca30d88b9283dd9ae2786d9e685c008 王者荣耀外挂激活版
ad6e42b9490b0711f7f4d8fd35f20099 ClockDemo
b780ae0274ecb4b14b8d4c08ce291716 退款
c34301bdefb61389256a03602aa93e71 逃跑吧少年辅助1.0
ebe009373ae43f68789bcceab1c8135d 秒抢红包
ed0f9e6bcece4417f8cd60f35f493981 名片赞工具外挂
f001ad76ac4dc08f472372772c051a87 秒抢红包
2.2 本周发现的Android勒索类病毒变种预留联系方式信息分别如下:
预留联系方式 预留联系方式属性 预留联系方式昵称 预留联系方式头像
351***7706 QQ号码 自由如风


236***39 QQ号码 23656639
344***5290 QQ号码 场控男神
157***9634 QQ号码 睡眠
294***4381 QQ号码 松上瑾瑜
232***0543 QQ号码 梦想


343***939 QQ号码 韦世豪要好好踢球


成员单位可在网络安全威胁信息共享平台获取该移动互联网恶意程序样本信息。网络安全威胁信息共享平台地址:https://share.anva.org.cn



网络安全威胁信息共享平台

网络安全威胁信息共享平台由中国互联网网络安全威胁治理联盟(CCTGA)主持并建设,以方便企业共享威胁信息为出发点,以建立网络安全纵深防御体系为目标,汇总基础电信运营企业、网络安全企业等各渠道提供的恶意程序、恶意地址、恶意手机号、恶意邮箱等网络安全威胁信息数据,建立公开透明、公平公正的信息评价体系,利于各企业获得想要的数据,激励企业贡献有价值的数据,促进信息共享的发展,遏制威胁信息在网络中的泛滥。

关键字:黑名单 周报

主办:中国互联网网络安全威胁治理联盟

京ICP备10012421号-1 如有问题请联系  cctga@cert.org.cn