贯穿中辣手机到您经常使用的电脑,双击【FBI讹诈病毒专杀东西.exe】运行,按照指点扫除您手机中的病毒。
该类病毒经过色情网址开辟用户下载安置,安置后病毒会强迫置顶本身并显现打单消息,对用户开始讹诈打单。
一、病毒传布道路
经过色情网址开辟用户下载安置。
步调安置后的图标:
二、歹意行动概括
当考察色情网址时,会开辟用户下载安置该歹意样品。一朝安置,duang~,悲惨发觉自身中了大招,手机变砖头了。歹意病毒坚定制将本身置顶,不管是按HOME键,照旧关机重启,实足无论用,讹诈打单消息永远在何处:显现虚伪打单消息,讹诈用户开销$500金额的MonkeyPak。
三、仔细分解
样品最后会增加装备办理器
强迫将本身置顶
翻开前置摄像头并照相、获得增加账户的邮箱列表及手机硬件消息
将第三步获得的消息、相干下令字以及输出的MoneyPak号等消息加密后上传到效劳器
分解样品文献发觉,歹意应用的创造者在考证MoneyPak可用时,会将效劳器的返复书息中的status项的值置为77并保留在摆设文献里,长途操纵病毒步调退出