病毒名称: a.rogue.clownjokes.q
文件名称: 王者荣耀刷皮肤
文件MD5: CB9E3C9C5CDED91F96AA9662BA150DB8
文件包名: com.android.getbest
该程序是一款仿冒王者荣耀皮肤获取的病毒软件,程序启动后显示王者荣耀的图标,诱骗用户激活设备管理器保护自身以免被卸载,并修改锁屏PIN码,提示联系QQ获取密码,以获得利益。
病毒运行过程:
文件名称: 王者荣耀刷皮肤
文件MD5: CB9E3C9C5CDED91F96AA9662BA150DB8
文件包名: com.android.getbest
危害属性:流氓行为、恶意欺诈。
该程序是一款仿冒王者荣耀皮肤获取的病毒软件,程序启动后显示王者荣耀的图标,诱骗用户激活设备管理器保护自身以免被卸载,并修改锁屏PIN码,提示联系QQ获取密码,以获得利益。
病毒运行过程:
1. 病毒安装图标:
2. 病毒运行界面:
点击进入软件:
点击激活后屏幕被锁:
病毒恶意行为分析:
1. 病毒诱骗用户激活设备管理器保护自身以免被卸载。
2.设置锁屏密码并公布联系方式来索取密码,从而获取利益。
3.输入锁屏密码6699解锁,卸载软件,提示:
需要在设备管理里面取消激活
点击取消激活
取消激活后,则能正常卸载。
4.虽然卸载软件成功,但锁屏密码还存在,还需要在设置->安全->屏幕锁定中设置锁屏方式为”无”。
总结:
不要在陌生的网站上下载未知程序,病毒就是为了诱惑上钩,所以最好在手机上安装好杀毒软件,避免中毒。
因软件涉及破坏性,这里提供下载地址,望理解。