首页 电脑网络 电脑知识 正文

惊现”伪FBI敲诈者”,虚构罪名勒索钱财

近日,百度安全实验室发现了一系列名为伪 FBI 敲诈者的勒索类病毒以及它的最新变种。该系列病毒会监控用户运行程序,显示伪造的 FBI 通告,诱骗用户支付 300 美元罚金解锁手机,用户无法使用其他任何程序,严重影响用户的正常使用。从该病毒的变化过程来看,

近日,百度安全实验室发现了一系列名为“伪FBI敲诈者”的勒索类病毒以及它的最新变种。该系列病毒会监控用户运行程序,显示伪造的FBI通告,诱骗用户支付300美元罚金解锁手机,用户无法使用其他任何程序,严重影响用户的正常使用。从该病毒的变化过程来看,该病毒制造者仍然在不断制造新的变种,加入了更多危害手段。

 

一、概述:

 

FBI敲诈者”病毒频繁弹出设备管理器激活界面,强制自身界面在最上层,用户根本无法使用其他程序,除非支付所谓300美元“罚金”才能解除。其最新变种添加了获取手机号展示在勒索界面,并在付款界面启用前置摄像头以恐吓用户,更恐怖的是,病毒会加密手机中所有的照片、视频和文档等文件,即使强制删除了病毒,也仍然可能造成不可挽回的损失。

 

病毒流程如下:

1. 伪装成常用软件,打开即要求用户激活设备管理器。

 

 

 

2. 激活后,显示FBI通告,提示用户侵权,要求用户支付罚金。

 

 

3. 提示用户支付300美元罚金,解锁设备。

 

 

 

 

 

最新版变种添加了如下行为:

1、在诈骗主页面增加电话号码、签名印章等信息,以增加真实度:

 

 

 

2、在付款界面添加前置摄像头画面,以恐吓中招者。

 

 

3、加密手机里所有的图片、视频、pdf文档等文件:

 

 

 

 

二、病毒代码分析:

1. 发送用户countryimei等信息到C&C服务器:

 

 

 

2. 加密用户文件,该病毒会加密如下格式的文件,可能造成无法挽回的损失:

加密如上格式的文件

 

加密代码

 

 

3.  提示用户激活设备管理器,激活后无法直接卸载。

 

 

 

4. 设立定时任务,检测正在运行的程序,如果当前程序非敲诈者病毒程序,关闭当前程序,并启动敲诈者程序。

 

 

 

5. 诱骗支付罚金成功后,停止后台服务,取消激活设备管理器,删除敲诈者病毒程序。

 

(文章内容如有侵权,敬请来信告知,我们将及时撤销)

本文转载自互联网,如有侵权,联系删除

本文地址:https://www.peigen.net/post/1671.html

相关推荐

板栗怎么私信主播?

板栗直播可以看直播,想必有一些用户已经知道,如果遇见自己喜欢的主播,我们该怎么私信主播呢?为此,小编特意查询资料,把板栗如何私信主播的方法分享给大家。 1)打开板栗,点击打开要私信的直播,接着点击左上...

电脑知识 2024-11-30 0 157

e兼职APP怎么进行身份认证?

e兼职app下载最靠谱的大学生兼职,帮助大学生提升技能,借用靠谱企业的力量培育大学生的社会经验与专业技能,最快5秒内找到心仪的兼职,大众点评最好的兼职软件。不过这么好用的软件,在使用前需要进行身份验证...

电脑知识 2024-11-30 0 158

口碑农场邀请码怎么获取

口碑农场是口碑app中新增加的一个玩法。口碑农场邀请码怎么获取?想要获得口碑农场的邀请码,具体该怎么操作?下面就是口碑农场邀请码获取教程,一起来看一下。...

电脑知识 2024-11-30 0 150

伙星app怎么更换主页封面?

伙星是一款关于相机相关的应用,能够让用户来制作各种好玩的、搞笑的照片,并且还有着许许多多的特效,能够让你看到很多很好玩的内容,除了这些,用户可以在里面进行拍照和漂流瓶交友等,那么在伙星app中要怎么更...

电脑知识 2024-11-30 0 136

会声会影怎么添加背景音乐?

会声会影2018是一款强大的照片|图片|视频制作、剪辑软件,具有多种的视频编辑功能和制作动画效果。但是如果想要让自己制作的视频有意思,背景音乐一定少不了,下面,小编就为大家介绍下会声会影添加背景音乐方...

电脑知识 2024-11-30 0 153

如何制作高质量的PPT?

如何制作高质量的PPT?不管是对于一个学生、老师还是上班族Word、PPT、表格这三个办公软件都是必修的技能了。我们如何将这些做得优秀?如何脱衣而出?所以呀今天我们就先来讨论一下如何制作PPT。如果...

电脑知识 2024-11-30 0 138

感谢您的支持