fbi敲诈病毒专杀工具(病毒查杀软件) v1.0 官方中文绿色版
fbi敲诈病毒专杀工具是一款由哈勃团队推出的专门针对fbi敲诈病毒的查杀软件,知识兔可以实现对该类病毒的完美专杀,需要的朋友们可以下载试试!
fbi敲诈病毒一般通过色情网址诱导用户下载安装,一旦用户安装运行,病毒会强制置顶自身并显示恐吓信息,对用户进行敲诈勒索。
fbi敲诈病毒传播途径
1.通过色情网址诱导用户下载安装。当访问色情网址时,会诱导用户下载安装该恶意样本。一旦安装,duang~,不幸发现自己中了大招,手机变砖头了。
程序安装后的图标:
恶意行为概述:恶意病毒将强制将自身置顶,无论是按HOME键,还是关机重启,完全不管用,敲诈恐吓信息始终在那里:显示虚假恐吓信息,敲诈用户支付$500金额的MonkeyPak。
恶意病毒的行为:
1. 样本首先会添加设备管理器。
2. 强制将自身置顶。
3. 打开前置摄像头并拍照、获取添加账户的邮箱列表及手机硬件信息。
4. 将第三步获取的信息、相关命令字以及输入的MoneyPak号等信息加密后上传到服务器。
5. 分析样本文件发现,恶意应用的制作者在验证MoneyPak可用时,会将服务器的返回信息中的status项的值置为77并保存在配置文件里,远程控制病毒程序退出。
由以上分析可知,通过修改配置文件status字段的值可以修复该病毒,但一旦启动了该病毒,用户就没有机会来修复;并且知识兔病毒会强制置顶自身,没有方法下载或启动任何杀毒软件进行修复、卸载。
fbi敲诈病毒专杀工具使用方法
使用专杀工具的前提是手机此前已经打开USB调试并且知识兔给专杀工具所在的电脑授权(有人会担心手机没有root怎么办,这里特别强调一下,未root的手机也可以使用此工具)。如果知识兔不满足专杀工具的使用条件,或者专杀工具未能解决问题,知识兔可以尝试采用如下步骤手动清除:
1. 关闭手机后,重新启动进入安全模式。
主流安卓手机进入安全模式的方式是,按住【电源键】开机,直到屏幕上出现品牌LOGO或运营商画面后,按住【音量减少】键不放。如果知识兔进入安全模式成功,锁屏界面的左下角会显示“安全模式”字样。
2. 进入设置-安全-设备管理器,找到病毒程序并取消激活;
3. 进入设置-应用或应用程序,找到病毒程序并卸载;
4. 重启手机,进入正常模式,发现病毒程序已经被卸载了。>
下载仅供下载体验和测试学习,不得商用和正当使用。