什么是FBI Android 病毒以及如何摆脱它?

What is FBI Android virus and how to get rid of it?如果你曾经感染FBI 病毒,你一定知道这个感染的严重性。对于那些没有听过这个病毒的人,我们必须说,FBI 病毒是一个严重的网络威胁,已经发行了好几年。由于它旨在诱骗人们支付赎金,它已被标签为勒索软件。如果 FBI 病毒渗入系统,它会将系统锁住,然后开始显示巨大的警告信息,声称联邦调查局或其他政府机构有注意到非法活动。它指责其受害者使用了受版权保护的内容,或参与色情材料的分布,及其他类似罪行。此外,受害人被告知,欲将计算机解锁以及避免被判入狱的唯一途径是支付数百美元的罚款。当然,你不应该同意这一点,因为你永远无法确保你的付款将帮你解锁计算机。

不幸的是,黑客不会就此停止,他们每天都在更新他们的病毒,当然FBI virus也是其中一个。据无数的报道指出,这个勒索软件已经设计了安卓的版本 ,意味着现在它有能力感染这种设备,将它们锁住。已经知道FBI Android 病毒其实就是 Koler 恶意软件的新版本,于最近一年内被发现。就像这个威胁的其他版本,它是通过伪造的警报来传播,这些警报提出为人们更新他们的Adobe Flash Player、Java 或类似程序。这些广告通常会在非法网站显示,但它们也有可能出现在合法网站上,这会发生在这些合法网站被安卓的勒索软件骇进去之后。当然,你也有可能通过受感染的电邮附件感染这个威胁。因此,请远离可疑的电邮,尤其是那些提供你下载附件的电邮。 一旦这个勒索软件进入系统,它会将设备锁住,并显示以下的警报:

ATTENTION! Your phone has been blocked up for safety reasons listed below.

All the actions performed on this phone are fixed.

All your files are encrypted.

CONDUCTED AUDIO AND VIDEO.

You are accused of viewing/storage and/or dissemination of banned pornography (child pornography/zoophilia/rape etc.) You have violated World Declaration on non-proliferation of child pornography. You are accused of committing the crime envisaged by Article 161 of United Stated of America criminal law.

Article 161 of United States of America criminal law provides for the punishment of deprivation of liberty for terms from 5 to 11 years.

Also, you are suspected of violation of “Copyright and Related rights Law” (downloading pof pirated music, video warez) and of use and/or dissemination of copyrighted content. Thus, you are suspected of violation of Article 148 of United States of America criminal law.

(…)

The penalty set must be paid in course of 48 hours as of the breach. On expiration of the term, 48 hours that follow will be used for automatic collection of data on yourself and your misconduct, and criminal case will be opened against you.

Amount of fine is 300$. You can settle the fine with MoneyPak xpress Packed vouchers.

As soon as the money arrives to Treasury account, you phone will be unblocked and all information will be decrypted in course of 24 hours.

当然,这个警报是一个不应该被信任的骗局。政府机构如联邦调查局、警方中央电子犯罪单位、爱尔兰警察、加拿大皇家骑警、澳洲联邦警察及其他,不会以锁住计算机和其他设备来惩罚它们的主人。请记住,千万不可缴交罚款,因为你所做的只会是一件事情 —— 你支持了Android FBI病毒的创建者。

要注意的是当感染了这个威胁后,你可能会失去你使用重要文件的能力,庆幸的是这个威胁不会将你的文件加密,所以你只要从系统中消除这个病毒即可。但是,尝试进入设置来将系统解锁可能是一项艰难的任务,尤其是对那些没什么经验的用户。你可以使用以下的步骤:

如何移除 FBI ANDROID 病毒?

1. 重新启动你的Android设备,进入安全模式:

  1. 找到电源按钮,按下它几秒钟,直到你看到一个菜单。点击关机
  2. 当你看到提供你重新启动Android至安全模式的对话窗口,请选择该选项并确定

如果这行不通,请关掉你的设备,然后再打开它。一旦处在活跃状态,尝试按住菜单降低音量,提高音量,或降低音量和提高音量一起,查看安全模式

2. 卸载恶意程序(FBI Android 病毒可能会隐藏在BaDoink、Video Player、Network Driver System、Video Render、ScarePakage 及其他可疑名称的程序里):

  1. 安全模式下,进入设置。然后点击应用程序应用程序管理器(这可能会因你的设备而有所不同)。
  2. 在这里,找出前面提到的恶意程序并将它们卸载。

如果这也行不通,请依照FBI Android 病毒的要求,随机输入一个MoneyPak xpress Packet 代金券的15位长度虚拟代码,或按照这些步骤:

  1. 进入设置 – >安全。然后,选择设备管理员
  2. 在这里,找出前面提到的恶意程序,然后取消它。
  3. 为了完成Android FBI病毒的移除,选择取消确定
关于作者
Ugnius Kiguolis
Ugnius Kiguolis - 决策者

Ugnius Kiguolis 是一个专业的恶意软件分析师,同时也是 Wubingdu.cn 的创始人和拥有者。目前,他接任了总主编这个职务。

联系 Ugnius Kiguolis
关于 Esolutions 公司

以其他语言阅读
文件
软件
比较