/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
FBI敲詐病毒專殺工具是一款完全免費的查殺FBI敲詐的軟件,能夠有效查殺FBI敲詐病毒,並且修複該病毒造成的手機係統問題,歡迎大家下載使用。
一、病毒傳播途徑
通過色情網址誘導用戶下載安裝。
程序安裝後的圖標:
二、惡意行為概述
當訪問色情網址時,會誘導用戶下載安裝該惡意樣本。一旦安裝,duang~,不幸發現自己中了大招,手機變磚頭了。惡意病毒將強製將自身置頂,無論是按HOME鍵,還是關機重啟,完全不管用,敲詐恐嚇信息始終在那裏:顯示虛假恐嚇信息,敲詐用戶支付$500金額的MonkeyPak。
三、詳細分析
樣本首先會添加設備管理器
強製將自身置頂
打開前置攝像頭並拍照、獲取添加賬戶的郵箱列表及手機硬件信息
將第三步獲取的信息、相關命令字以及輸入的MoneyPak號等信息加密後上傳到服務器
分析樣本文件發現,惡意應用的製作者在驗證MoneyPak可用時,會將服務器的返回信息中的status項的值置為77並保存在配置文件裏,遠程控製病毒程序退出
使用專殺工具的前提是手機此前已經打開USB調試並且給專殺工具所在的電腦授權(有人會擔心手機沒有root怎麼辦,這裏特別強調一下,未root的手機也可以使用此工具)。如果不滿足專殺工具的使用條件,或者專殺工具未能解決問題,可以嚐試采用如下步驟手動清除:
1. 關閉手機後,重新啟動進入安全模式。 主流安卓手機進入安全模式的方式是,按住【電源鍵】開機,直到屏幕上出現品牌LOGO或運營商畫麵後,按住【音量減少】鍵不放。如果進入安全模式成功,鎖屏界麵的左下角會顯示“安全模式”字樣。
2. 進入設置-安全-設備管理器,找到病毒程序並取消激活;
3. 進入設置-應用或應用程序,找到病毒程序並卸載;
4. 重啟手機,進入正常模式,發現病毒程序已經被卸載了。
fbi病毒通過色情網址誘導用戶下載安裝,一旦用戶安裝運行,病毒會強製置頂自身並顯示恐嚇信息,對用戶進行敲詐勒索。現在小編為您帶來的這款專殺工具,你隻需要連接中毒手機到您常用的電腦,雙擊【FBI敲詐病毒專殺工具.exe】運行,根據指引清除您手機中的病毒。
連接中毒手機到您常用的電腦,雙擊【FBI敲詐病毒專殺工具.exe】運行,根據指引清除您手機中的病毒。