FBI敲詐病毒專(zhuān)殺工具是一款完全免費(fèi)的查殺FBI敲詐的軟件,能夠有效查殺FBI敲詐病毒,并且修復(fù)該病毒造成的手機(jī)系統(tǒng)問(wèn)題,歡迎大家下載使用。
使用方法
連接中毒手機(jī)到您常用的電腦,雙擊【FBI敲詐病毒專(zhuān)殺工具.exe】運(yùn)行,根據(jù)指引清除您手機(jī)中的病毒。
軟件說(shuō)明
該類(lèi)病毒通過(guò)色情網(wǎng)址誘導(dǎo)用戶(hù)下載安裝,安裝后病毒會(huì)強(qiáng)制置頂自身并顯示恐嚇信息, 對(duì)用戶(hù)進(jìn)行敲詐勒索。
一、病毒傳播途徑
通過(guò)色情網(wǎng)址誘導(dǎo)用戶(hù)下載安裝。
程序安裝后的圖標(biāo):
二、惡意行為概述
當(dāng)訪問(wèn)色情網(wǎng)址時(shí),會(huì)誘導(dǎo)用戶(hù)下載安裝該惡意樣本。一旦安裝,duang~,不幸發(fā)現(xiàn)自己中了大招,手機(jī)變磚頭了。惡意病毒將強(qiáng)制將自身置頂,無(wú)論是按HOME鍵,還是關(guān)機(jī)重啟,完全不管用,敲詐恐嚇信息始終在那里:顯示虛假恐嚇信息,敲詐用戶(hù)支付$500金額的MonkeyPak。
三、詳細(xì)分析
樣本首先會(huì)添加設(shè)備管理器
強(qiáng)制將自身置頂
打開(kāi)前置攝像頭并拍照、獲取添加賬戶(hù)的郵箱列表及手機(jī)硬件信息
將第三步獲取的信息、相關(guān)命令字以及輸入的MoneyPak號(hào)等信息加密后上傳到服務(wù)器
分析樣本文件發(fā)現(xiàn),惡意應(yīng)用的制作者在驗(yàn)證MoneyPak可用時(shí),會(huì)將服務(wù)器的返回信息中的status項(xiàng)的值置為77并保存在配置文件里,遠(yuǎn)程控制病毒程序退出