文件大小 | 631KB | 更新时间 | 2016年12月17日 | |||
授权方式 | 免费软件 | 软件语言 | 简体中文 | |||
当前版本 | v1.1 | 系统要求 | WinXP/Win7/Win10/WinAll | |||
开发商 | 0 | 官方网站 | 暂无 |
fbi敲诈病毒专杀工具是一个可以专门用来查杀fbi敲诈病毒的软件,可以有效的用电脑解决手机中的fbi敲诈病毒,修复病毒对手机造成的危害。
使用方法
连接中毒手机到您常用的电脑,双击【fbi敲诈病毒专杀工具.exe】运行,根据指引清除您手机中的病毒。
软件说明
该类病毒通过色情网址诱导用户下载安装,安装后病毒会强制置顶自身并显示恐吓信息, 对用户进行敲诈勒索。
一、病毒传播途径
通过色情网址诱导用户下载安装。
二、恶意行为概述
当访问色情网址时,会诱导用户下载安装该恶意样本。一旦安装,duang~,不幸发现自己中了大招,手机变砖头了。恶意病毒将强制将自身置顶,无论是按home键,还是关机重启,完全不管用,敲诈恐吓信息始终在那里:显示虚假恐吓信息,敲诈用户支付$500金额的monkeypak。
三、详细分析
样本首先会添加设备管理器
强制将自身置顶
打开前置摄像头并拍照、获取添加账户的邮箱列表及手机硬件信息
将第三步获取的信息、相关命令字以及输入的moneypak号等信息加密后上传到服务器
分析样本文件发现,恶意应用的制作者在验证moneypak可用时,会将服务器的返回信息中的status项的值置为77并保存在配置文件里,远程控制病毒程序退出