search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

可用於詐騙的「相冊」類安卓惡意程序的威脅信息共享通報(2017-07-10-2017-07-16)

2017年7月10日至7月16日,國家互聯網應急中心(簡稱「CNCERT」)通過自主監測和樣本交換形式共發現18個竊取用戶個人信息的惡意程序變種,該類病毒通過簡訊進行傳播會私自竊取用戶簡訊和通訊錄,對用戶信息安全造成嚴重的安全威脅。

01

樣本惡意行為分析

1)運行后隱藏安裝圖標,同時誘騙用戶點擊激活設備管理器功能,導致用戶無法正常卸載;

2)私自向黑客指定的手機號發送提示簡訊,「軟體安裝完畢\n識別碼:IMEI號碼,型號,手機系統版本」和「激活成功」;

3)私自將用戶手機里已存在的所有簡訊和通訊錄上傳至指定的郵箱;

4)私自接收指定手機號碼發來簡訊控制指令,執行控制指令內容;

5) 私自將用戶接收到新的簡訊轉發至指定的手機號,同時在用戶的收件箱中刪除該簡訊。

02

樣本惡意數據共享

樣本MD5
008A11A846F7DB946BD5BAFB4D3C1202
02ED277DDFAFD8FFB0DADCA9D3A85560
08F881F6DE3116752AB0A00141304C27
19E1F4499746C2D1FC881735A4935DFD
1EA53EEBFD42B6174C320DA600D03F24
36A1A10C34A43E85530483678A33AB6C
4D7408BB5C48FF95ADB28C327861C75E
5E2BE446B56969B962FAE4A730A3D867
5E5525E1E26231C18B1BAF926E634DF1
5E575FC4C671462FD236DAFD313672F8
5E6A9E5A2FD54C1001F04AC8931866E3
5E7EB22F9A4215F6335A9AF73336332E
5E88E71B7887C1004EDAFB7D868C4413
5EA3B3A11F5109137E5A2BA4BEB91BFE
5EBF321D747770434654B2B0DAC2D70E
5F97DF6672974B3CDA40D691D995D2AF
DE3F4A352B0B0B6A603917D2F4B5A8AF
DFE2D17BD1A806C4484BE74A7FC50F9F

2.2 本次事件威脅安全的郵箱賬戶MD5信息分別如下:

郵箱賬戶MD5郵箱服務商
F65D01674586AB9AC3C1BF7C529AB5C3新浪郵箱
1E3B5980C67DF36D290932E5CCF04389阿里雲企業郵箱
EE6BC828953B569765893D8B14ECDA8C阿里雲企業郵箱
C33336342C772B6939FED37119DAF379阿里雲企業郵箱
87F259D76B8EA1AD391A71F577E6AE94阿里雲企業郵箱
FA789F3E8BE43FD2D2C09DCB87F529FD阿里雲企業郵箱
0AD757F37CBB69664CA27AC2ED475243263郵箱
3F5ECF9CD2CCD3E08F95733620466942189郵箱
D2DD514BEF3AC867881EEA71FFA6BA87189郵箱
F8DFEE230D6D3EC254316E3A76004679189郵箱
CF4062F35D9DAE15DA1B7D43669BCCC9189郵箱
50CD646694FCDE4DF74B36121F3066D9189郵箱
E6850F28E0EAEEB494EF9A624FA602CA189郵箱
934D6EE211A4CA45786E9DE08BD0AF8D189郵箱
AC7A5F586F079B9D26BBBBD9BA1C7FEB189郵箱

2.3本次事件威脅安全的手機號碼MD5信息分別如下:

手機號碼MD5運營商歸屬地
F3BBA7509362D3CF2DACA5DEF6860E50廣東移動
4EE727F8A4543E39F1A122E4DD19D1CA廣東移動
FDEB157BB3B6A076AF2884D1C3E93D2E遼寧聯通
C433C59D6D68FE7E227B7C9514F666FB遼寧聯通
E49518B40D2807F2FEDE5D8B08C477DF遼寧聯通
6EB784C24FBA7005AE18E47B75709E40遼寧聯通
27544B3E6DEBB5FE8EE5B464D1FF5FE6江蘇聯通
2B1E442577F3F9DF5B4FE84F7BE90B8C黑龍江聯通
ACFC3685256D6C6AAE574AC968A55E00廣東聯通
56A8014FC11039DE93AC5C1E01EF088F山東電信
A6258FA5156887DB2BD8F11F431F8E78山東電信
B878A37D591DAD79049F191A02446ACD山東電信
CA4878CDCE1E3E80415B3AF2FA420715河北電信
F17B22377E8E70BAC1B64D95D3BEBAA8河北電信
78B08A6FA67C4BEEA448E8E42A9D94DB河北電信
BE38138EB49B06518D00D18D29C83B2D廣東電信

各成員單位可在網路安全威脅信息共享平台獲取該移動互聯網惡意程序樣本信息。網路安全威脅信息共享平台地址:

網路安全威脅信息共享平台由互聯網協會反網路病毒聯盟(ANVA)主持並建設, 以方便企業共享威脅信息為出發點,以建立網路安全縱深防禦體系為目標,匯總基礎電信運營企業、網路安全企業等各渠道提供的惡意程序、惡意地址、惡意手機號、惡意郵箱等網路安全威脅信息數據,建立公開透明、公平公正的信息評價體系,利於各企業獲得想要的數據,激勵企業貢獻有價值的數據,促進信息共享的發展,遏制威脅信息在網路中的泛濫。

關注我們



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦