最近哈勃系統(tǒng)繼續(xù)陸陸續(xù)續(xù)地捕捉到多種不同種類的鎖屏木馬,一旦用戶安裝運(yùn)行,病毒會(huì)用自定義的對(duì)話框遮蓋住手機(jī)屏幕,干擾用戶正常使用手機(jī),對(duì)用戶進(jìn)行敲詐勒索。增強(qiáng)版工具可以識(shí)別更多的鎖屏敲詐木馬,將手機(jī)恢復(fù)成可用狀態(tài)。
一、病毒傳播途徑
通常使用免費(fèi)刷鉆、批量刷贊等名號(hào),吸引貪小便宜的受害者安裝。
程序安裝后的圖標(biāo):
二、惡意行為概述
木馬安裝運(yùn)行后,會(huì)迅速地把手機(jī)屏幕用自定義的對(duì)話框全部遮蓋住,干擾用戶正常使用手機(jī),只有按照對(duì)話框的提示聯(lián)系木馬作者并付款,才能拿到解鎖密碼。
三、詳細(xì)分析
木馬會(huì)使用類似下面圖片中的對(duì)話框遮蓋住手機(jī)屏幕。
木馬會(huì)監(jiān)聽系統(tǒng)啟動(dòng)等廣播,實(shí)現(xiàn)手機(jī)重啟后繼續(xù)鎖屏的效果。
包含文件
adb.exe
AdbWinApi.dll
AdbWinUsbApi.dll
使用說明.txt
鎖屏敲詐木馬專殺工具增強(qiáng)版.exe---主程序
官方網(wǎng)站:https://habo.qq.com/tool/index
相關(guān)搜索:木馬