麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 常見問題 > 正文

驚現”偽FBI敲詐者”,虛構罪名勒索錢財

2019-12-24 02:36:38
字體:
來源:轉載
供稿:網友

近日,百度安全實驗室發現了一系列名為“偽FBI敲詐者”的勒索類病毒以及它的最新變種。該系列病毒會監控用戶運行程序,顯示偽造的FBI通告,誘騙用戶支付300美元罰金解鎖手機,用戶無法使用其他任何程序,嚴重影響用戶的正常使用。從該病毒的變化過程來看,該病毒制造者仍然在不斷制造新的變種,加入了更多危害手段。

 

一、概述:

 

FBI敲詐者”病毒頻繁彈出設備管理器激活界面,強制自身界面在最上層,用戶根本無法使用其他程序,除非支付所謂300美元“罰金”才能解除。其最新變種添加了獲取手機號展示在勒索界面,并在付款界面啟用前置攝像頭以恐嚇用戶,更恐怖的是,病毒會加密手機中所有的照片、視頻和文檔等文件,即使強制刪除了病毒,也仍然可能造成不可挽回的損失。

 

病毒流程如下:

1. 偽裝成常用軟件,打開即要求用戶激活設備管理器。

 

圖片1

 

 

2. 激活后,顯示FBI通告,提示用戶侵權,要求用戶支付罰金。

圖片2

 

 

3. 提示用戶支付300美元罰金,解鎖設備。

 

 圖片3

 

 

 

最新版變種添加了如下行為:

1、在詐騙主頁面增加電話號碼、簽名印章等信息,以增加真實度:

 

圖片4

 

圖片5

 

2、在付款界面添加前置攝像頭畫面,以恐嚇中招者。

圖片6

 

 

3、加密手機里所有的圖片、視頻、pdf文檔等文件:

 

 圖片7

 

 

二、病毒代碼分析:

1. 發送用戶countryimei等信息到C&C服務器:

 

圖片8

 

 

2. 加密用戶文件,該病毒會加密如下格式的文件,可能造成無法挽回的損失:

圖片9

加密如上格式的文件

 

圖片10

加密代碼

 

 

3.  提示用戶激活設備管理器,激活后無法直接卸載。

 

圖片11

 

 

4. 設立定時任務,檢測正在運行的程序,如果當前程序非敲詐者病毒程序,關閉當前程序,并啟動敲詐者程序。

 

圖片12

 

 

5. 誘騙支付罰金成功后,停止后臺服務,取消激活設備管理器,刪除敲詐者病毒程序。

 

圖片13

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产精品av久久久久久久久久 | 精品亚洲福利一区二区 | 国产污污视频 | 久久久在线免费观看 | 国产成人精品无人区一区 | 久久国产精品二国产精品中国洋人 | 中国女警察一级毛片视频 | 最新毛片在线观看 | 亚洲最新无码中文字幕久久 | 国产一区二区观看 | 久久99精品久久久久久小说 | 精品一区二区三区四区在线 | 久久久久av69精品 | 黄网站免费观看视频 | 在线播放视频一区二区 | 日韩视频在线一区二区三区 | 天天看天天摸天天操 | 黄色免费电影网址 | 国产中出在线观看 | 色婷婷久久久亚洲一区二区三区 | 日本a级一区 | 特级a欧美做爰片毛片 | 最新亚洲国产 | 97久久日一线二线三线 | 欧美一级免费在线观看 | 九九热国产视频 | 国产精品视频一区二区三区综合 | 日韩av成人 | 色综合精品 | 激情久久免费视频 | 女人叉开腿让男人桶 | 欧美日本一 | 国产精品一区二区三区在线 | 播色网 | 久久性生活免费视频 | 欧美日韩手机在线观看 | 国产精品午夜性视频 | 视频一区 中文字幕 | 超碰97最新 | 免费永久看羞羞片网站入口 | 精品久久9999 |