信息來源:國家互聯(lián)網(wǎng)應急中心
(2017-10-30—2017-11-05)
2017年10月30日至11月5日,國家互聯(lián)網(wǎng)應急中心(簡稱“CNCERT”)通過自主監(jiān)測和樣本交換形式共發(fā)現(xiàn)15個鎖屏勒索類的惡意程序變種,該類病毒通過對用戶手機鎖屏,勒索用戶付費解鎖,對用戶財產(chǎn)安全造成了嚴重的威脅。
1、樣本惡意行為分析
1)惡意程序強制將自身界面置頂,致使用戶手機處于鎖屏狀態(tài),無法正常使用;
2)惡意程序私自重置用戶手機鎖屏PIN密碼;
3)惡意程序監(jiān)測開機自啟動廣播,觸發(fā)開機自啟動廣播后,便會啟動鎖屏代碼;
4)惡意程序預留聯(lián)系方式,提示用戶付費解鎖。
2、惡意樣本數(shù)據(jù)共享
1)本次事件涉及的惡意程序變種文件MD5和程序名稱信息分別如下:
樣本MD5
|
程序名稱
|
3C7962205AB7D65558458D5A0A9ABDB5
|
2016全明星車模投票
|
1D07D6CD6691079E8FFA7AD09B9D3368
|
cf手游卡槍
|
A64BC9D20C8FD5DDB167F8A81557513F
|
QQ秒搶掛
|
C95154088BF93B15A84AF7479545D85D
|
QQ贊刷取器
|
5B05C17E283DB6AFF112463F3B091BED
|
wifi殺手終極版
|
78559B25C0FE1B5A9F386DE034761C9A
|
晨風機器人
|
C9861F0FF43DB3681C8EE89BDAD9741D
|
火鳥安裝包
|
0CD20D8FEFD835A32C4EBC9E40E05EE0
|
空間贊破解版
|
28D6ECD40CF7C44481137516E62545E6
|
秒搶紅包
|
3A4AE003E5CD43CFDC4F22C79221B6D5
|
末日
|
2179C5B8CCA767CD140615EDF7F43CBC
|
皮膚美化器
|
1BDE3C6C991C4BFF12E8631377061C0F
|
強制進入QQ空間
|
9CDA1E321AB7E1E4BAAEC1AD33D168B1
|
王者榮耀修改器666
|
0EE2CB35097911D0B591004BD60D2370
|
兮顏鎖屏
|
112A1EBB9B219801FCCD6487A1AA801B
|
希少游戲修改器
|
2)本次事件威脅安全的預留聯(lián)系方式MD5信息分別如下:
預留聯(lián)系方式MD5
|
預留聯(lián)系方式屬性
|
D87F3FD6CE1A9E4EF36755D54F38716F
|
QQ號碼
|
12F7C6359B248A68540940C7F005F58E
|
QQ號碼
|
6CAE63E331F2BE9BE309213629861699
|
QQ號碼
|
01B68A9BCFD59C2EC3EC66F1E95858D2
|
QQ號碼
|
21E9403F129DFF7970C9A6BF9BCF9C0F
|
QQ號碼
|
C2E1349BBB3D04A684A2CCFA406F47BE
|
QQ號碼
|
27C781FF2E59B03C5D392C8FEE44F5E8
|
QQ號碼
|
118981876DD10454522C25CD62575633
|
QQ號碼
|
D58A6236BADD92AAA0D8CCF06EFA40A6
|
QQ號碼
|
26CC0AA79F683E543218881E91226EEC
|
QQ號碼
|
E6D88E54CFA51028D87A02B1A3C55DFD
|
QQ號碼
|
AA48407EB7E547F50C5CCDC6069967F0
|
QQ號碼
|
F26188947B1E2D2C724E62FADD2D9D39
|
QQ群號碼
|
D939F9616AA89DD1440B7FA23B12142B
|
QQ群號碼
|
各成員單位可在網(wǎng)絡安全威脅信息共享平臺獲取該移動互聯(lián)網(wǎng)惡意程序樣本信息。網(wǎng)絡安全威脅信息共享平臺地址:https://share.anva.org.cn