FBI敲詐病毒專殺工具是一款專業免費的查殺FBI敲詐軟件,該軟件界面簡潔、操作簡單,擁有強大的功能,能夠有效查殺FBI敲詐病毒,并且修復該病毒造成的手機系統問題,歡迎大家下載使用。
【使用方法】
連接中毒手機到您常用的電腦,雙擊【FBI敲詐病毒專殺工具.exe】運行,根據指引清除您手機中的病毒。
【軟件說明】
該類病毒通過色情網址誘導用戶下載安裝,安裝后病毒會強制置頂自身并顯示恐嚇信息, 對用戶進行敲詐勒索。
一、病毒傳播途徑
通過色情網址誘導用戶下載安裝。
程序安裝后的圖標:
FBI敲詐病毒專殺工具
二、惡意行為概述
當訪問色情網址時,會誘導用戶下載安裝該惡意樣本。一旦安裝,duang~,不幸發現自己中了大招,手機變磚頭了。惡意病毒將強制將自身置頂,無論是按HOME鍵,還是關機重啟,完全不管用,敲詐恐嚇信息始終在那里:顯示虛假恐嚇信息,敲詐用戶支付$500金額的MonkeyPak。
FBI敲詐病毒專殺工具
三、詳細分析
樣本首先會添加設備管理器
強制將自身置頂
打開前置攝像頭并拍照、獲取添加賬戶的郵箱列表及手機硬件信息
將第三步獲取的信息、相關命令字以及輸入的MoneyPak號等信息加密后上傳到服務器
分析樣本文件發現,惡意應用的制作者在驗證MoneyPak可用時,會將服務器的返回信息中的status項的值置為77并保存在配置文件里,遠程控制病毒程序退出