国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 常見問題 > 正文

驚現(xiàn)”偽FBI敲詐者”,虛構(gòu)罪名勒索錢財

2019-12-24 02:36:38
字體:
供稿:網(wǎng)友

近日,百度安全實驗室發(fā)現(xiàn)了一系列名為“偽FBI敲詐者”的勒索類病毒以及它的最新變種。該系列病毒會監(jiān)控用戶運行程序,顯示偽造的FBI通告,誘騙用戶支付300美元罰金解鎖手機,用戶無法使用其他任何程序,嚴重影響用戶的正常使用。從該病毒的變化過程來看,該病毒制造者仍然在不斷制造新的變種,加入了更多危害手段。

 

一、概述:

 

FBI敲詐者”病毒頻繁彈出設(shè)備管理器激活界面,強制自身界面在最上層,用戶根本無法使用其他程序,除非支付所謂300美元“罰金”才能解除。其最新變種添加了獲取手機號展示在勒索界面,并在付款界面啟用前置攝像頭以恐嚇用戶,更恐怖的是,病毒會加密手機中所有的照片、視頻和文檔等文件,即使強制刪除了病毒,也仍然可能造成不可挽回的損失。

 

病毒流程如下:

1. 偽裝成常用軟件,打開即要求用戶激活設(shè)備管理器。

 

圖片1

 

 

2. 激活后,顯示FBI通告,提示用戶侵權(quán),要求用戶支付罰金。

圖片2

 

 

3. 提示用戶支付300美元罰金,解鎖設(shè)備。

 

 圖片3

 

 

 

最新版變種添加了如下行為:

1、在詐騙主頁面增加電話號碼、簽名印章等信息,以增加真實度:

 

圖片4

 

圖片5

 

2、在付款界面添加前置攝像頭畫面,以恐嚇中招者。

圖片6

 

 

3、加密手機里所有的圖片、視頻、pdf文檔等文件:

 

 圖片7

 

 

二、病毒代碼分析:

1. 發(fā)送用戶countryimei等信息到C&C服務(wù)器:

 

圖片8

 

 

2. 加密用戶文件,該病毒會加密如下格式的文件,可能造成無法挽回的損失:

圖片9

加密如上格式的文件

 

圖片10

加密代碼

 

 

3.  提示用戶激活設(shè)備管理器,激活后無法直接卸載。

 

圖片11

 

 

4. 設(shè)立定時任務(wù),檢測正在運行的程序,如果當前程序非敲詐者病毒程序,關(guān)閉當前程序,并啟動敲詐者程序。

 

圖片12

 

 

5. 誘騙支付罰金成功后,停止后臺服務(wù),取消激活設(shè)備管理器,刪除敲詐者病毒程序。

 

圖片13

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 东安县| 万盛区| 扬中市| 深圳市| 永城市| 荔浦县| 珲春市| 巴彦县| 格尔木市| 云阳县| 马山县| 扶绥县| 广水市| 保靖县| 临江市| 西盟| 南川市| 台中市| 平果县| 通江县| 南丹县| 滨海县| 巧家县| 浮梁县| 泽库县| 彰化县| 牙克石市| 锦屏县| 习水县| 彝良县| 安阳市| 广平县| 库伦旗| 门头沟区| 聂拉木县| 东至县| 延寿县| 壶关县| 陈巴尔虎旗| 甘洛县| 九江县|