Android勒索病毒分析报告-王者荣耀刷皮肤

病毒名称: a.rogue.clownjokes.q
文件名称: 王者荣耀刷皮肤
文件MD5: CB9E3C9C5CDED91F96AA9662BA150DB8
文件包名: com.android.getbest

危害属性:流氓行为、恶意欺诈。


病毒描述:
该程序是一款仿冒王者荣耀皮肤获取的病毒软件,程序启动后显示王者荣耀的图标,诱骗用户激活设备管理器保护自身以免被卸载,并修改锁屏PIN码,提示联系QQ获取密码,以获得利益。


病毒运行过程:

1. 病毒安装图标:


2. 病毒运行界面:


点击进入软件:


点击激活后屏幕被锁:



病毒恶意行为分析:
1. 病毒诱骗用户激活设备管理器保护自身以免被卸载。


2.设置锁屏密码并公布联系方式来索取密码,从而获取利益。


3.输入锁屏密码6699解锁,卸载软件,提示:



需要在设备管理里面取消激活



点击取消激活



取消激活后,则能正常卸载。



4.虽然卸载软件成功,但锁屏密码还存在,还需要在设置->安全->屏幕锁定中设置锁屏方式为”无”。



总结:

不要在陌生的网站上下载未知程序,病毒就是为了诱惑上钩,所以最好在手机上安装好杀毒软件,避免中毒。

因软件涉及破坏性,这里提供下载地址,望理解。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值