哈勃勒索病毒是一款新型的勒索病毒,受感染的電腦會(huì)被竊取重要信息,并且需要支付高額比特幣才能恢復(fù)。本次為大家?guī)砉账鞑《静闅⒐ぞ,能有效防止用戶電腦信息被竊取,有相關(guān)安全需求的朋友們不妨試試吧!
哈勃勒索病毒介紹:
哈勃勒索病毒解密助手是一款病毒解密助手,哈勃勒索病毒解密助手可以用于檢測和恢復(fù)被流行的勒索病毒加密的文件,協(xié)助用戶挽回病毒攻擊造成的損失。
傳播途徑:
通過色情網(wǎng)址誘導(dǎo)用戶下載安裝。當(dāng)訪問色情網(wǎng)址時(shí),會(huì)誘導(dǎo)用戶下載安裝該惡意樣本。一旦安裝,duang~,不幸發(fā)現(xiàn)自己中了大招,手機(jī)變磚頭了。
程序安裝后的圖標(biāo):
惡意行為概述:惡意病毒將強(qiáng)制將自身置頂,無論是按HOME鍵,還是關(guān)機(jī)重啟,完全不管用,敲詐恐嚇信息始終在那里:顯示虛假恐嚇信息,敲詐用戶支付$500金額的MonkeyPak。
惡意病毒的行為:
1樣本首先會(huì)添加設(shè)備管理器。
2強(qiáng)制將自身置頂。
3打開前置攝像頭并拍照、獲取添加賬戶的郵箱列表及手機(jī)硬件信息。
4將第三步獲取的信息、相關(guān)命令字以及輸入的MoneyPak號等信息加密后上傳到服務(wù)器。
5分析樣本文件發(fā)現(xiàn),惡意應(yīng)用的制作者在驗(yàn)證MoneyPak可用時(shí),會(huì)將服務(wù)器的返回信息中的status項(xiàng)的值置為77并保存在配置文件里,遠(yuǎn)程控制病毒程序退出。
哈勃勒索病毒查殺工具使用方法:
1、使用解壓工具解壓,運(yùn)行文件夾下的“哈勃勒索病毒解密助手”文件。
2、點(diǎn)擊下方的“請選擇要掃描的目錄”按鈕,選擇被加密的文件所在的目錄,然后耐心等待掃描完成。
3、如果工具發(fā)現(xiàn)了可以解密的文件,請按照工具的提示進(jìn)行后續(xù)的解密操作。