网友评论
分类

大小:651 KB
语言:简体中文系统:WinXP, Win2003, Vista, Win7, Win8
类别:杀毒软件时间:2015-09-14
FBI敲诈病毒专杀工具是一款可以帮助用户快速查杀FBI敲诈的专杀软件。fbi病毒通过色情网址诱导用户下载安装, 一旦用户安装运行,病毒会强制置顶自身并显示恐吓信息,对用户进行敲诈勒索。现在小编为您带来的这款专杀工具,你只需要连接中毒手机到您常用的电脑,双击 【FBI敲诈病毒专杀工具.exe】运行,根据指引清除您手机中的病毒。
一、病毒传播途径
通过色情网址诱导用户下载安装。
程序安装后的图标:
二、恶意行为概述
当访问色情网址时,会诱导用户下载安装该恶意样本。一旦安装,duang~,不幸发现自己中了大招,手机变砖头了。恶意病毒将强制将自身置顶,无论是按 HOME键,还是关机重启,完全不管用,敲诈恐吓信息始终在那里:显示虚假恐吓信息,敲诈用户支付$500金额的MonkeyPak。
三、详细分析
样本首先会添加设备管理器
强制将自身置顶
打开前置摄像头并拍照、获取添加账户的邮箱列表及手机硬件信息
将第三步获取的信息、相关命令字以及输入的MoneyPak号等信息加密后上传到服务器
分析样本文件发现,恶意应用的制作者在验证MoneyPak可用时,会将服务器的返回信息中的status项的值置为77并保存在配置文件里,远程控制病毒程序退出
展开

猜您喜欢
360安全卫士
rar密码恢复工具(CrackPdf rar password recovery)
卡巴斯基一键激活工具(卡巴斯基激活码生成器2013)
百度卫士
U盘超级加密3000
BurpSuite Pro
Norton AntiVirus 2013 (诺顿杀毒软件2013)
365安全卫士(Wise Care 365 Pro)
IObit Malware Fighter PRO(恶意软件清除工具)
360系统急救箱(360急救箱)64位
L0phtCrack 6
KRyLack Archive Password Recovery(rar密码恢复工具)
MSSQL数据库密码解密工具(MS SQL Server Password Unlocker)
rar密码解锁器(RAR Password Unlocker)
火绒互联网安全软件网友评论