您的位置:首页资讯安全杀毒 → VanFraud病毒是什么 VanFraud病毒预防解决办法

VanFraud病毒是什么 VanFraud病毒预防解决办法

时间:2018/2/12 9:59:20来源:www.pc6.com作者:bbill1我要评论(0)

VanFraud病毒可能大家还不清楚是什么,VanFraud正通过国内多家知名下载站的“高速下载器”大肆传播,日感染量最高可达10余万台,该病毒感染用户电脑后,会强行添加QQ好友,散播淫秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为,下面为大家带来VanFraud病毒预防解决办法!

VanFraud

经技术排查发现,在“2345软件大全”、“非凡软件站”等18家下载站内(详见下图)均可能被该病毒利用,近期在这些站点下载过软件的用户,都有可能被感染,建议大家尽快使用“火绒安全软件”及专杀工具,对电脑进行扫描查杀。

VanFraud

根据“火绒威胁情报系统”监测显示,病毒在今年1月16日至1月25日和1月30日至2月2日两个时间范围内,通过“高速下载器”进行传播,并且只感染Win8及以下版本系统用户。也就是说在该时间段内,Win8及以下版本系统用户在上述下载站中,通过“高速下载”方式下载任意软件时,电脑都可能会被感染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。但不排除病毒团伙日后会升级攻击手段,再次作恶。

VanFraud

病毒“VanFraud”感染用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播赌博、淫秽、诈骗、高利贷等不良信息;同时会将不良信息转发到用户QQ空间;此外,还会篡改浏览器首页,跳转到2345导航页面。
病毒团伙会让病毒尽量躲开安全软件的查杀,当“VanFraud”检测到用户电脑中存在安全软件和安全分析工具时,将不会被激活,执行恶意行为。

VanFraud

“火绒安全软件”最新版即可拦截病毒“VanFraud”。对于已经感染该病毒的非火绒用户,可以下载使用“火绒安全软件”及“火绒专杀工具”彻底查杀该病毒(操作流程详见Tips)。

1、下载"专杀工具",安装后,点击"开始扫描"。

2、下载“火绒安全软件”,在【病毒查杀】功能版块点击“快速查杀”。

火绒近期发现,数字签名为“Huai'an Qianfeng Network Technology Co., Ltd.”的高速下载器携带恶意代码。通常,下载站的高速下载器不论最终安装何种软件,下载器程序都是完全相同的(下载器会根据自身文件名中“@”符号后面的软件编号向服务器请求下载相应的软件)。因此,一旦携带恶意代码的高速下载器上线,该下载站所有通过高速下载器安装的软件都会受到恶意代码的影响。通过火绒终端威胁情报系统,我们发现,带有恶意代码的下载器曾经在2018年1月16日至1月25日和1月30日至2月2日两个时间范围内进行过传播。经过筛查,我们发现可以下载到带有该签名高速下载器的站点众多,但当前公网可以下载到的该签名下载器暂不包含恶意代码。不排除之前两个时间段的测试是为了进行“试水”的可能性,将来可能会全面放开。可以下载到上述签名的下载站,如下图所示:

VanFraud

经过测试,我们发现下载站服务器对User-Agent中的当前系统版本进行了限制,只有在Windows 8及以下系统才会下载到带有上述签名的高速下载器。在测试过程中我们发现,病毒下载的恶意驱动会造成32位Win7系统蓝屏,所以我们推测,只有低版本Windows系统才可以下载该版本下载器的原因,可能是因为病毒代码对高版本系统支持的不够好。如下图所示:

VanFraud

下载器运行界面,如下图所示:

VanFraud

携带恶意代码的高速下载器与其他下载器带有相同的有效数据签名。在下载器执行后会创建恶意代码线程,从远端C&C服务器下载病毒程序到本地进行执行。文件信息对比,如下图所示:

VanFraud

携带恶意代码的下载器签名验证信息,如下图所示:

VanFraud

两个版本下载器代码逻辑除恶意代码部分外,其他逻辑代码完全相同。如下图所示:

VanFraud

通过下图我们可以看出,两个版本下载器的下载器部分代码逻辑相同,且字符串解密部分逻辑与病毒代码所使用的字符串解密逻辑完全相同。据此我们可以推测,高速下载器中的恶意代码与该下载器制作厂商存在直接关系。如下图所示:

VanFraud

相关视频

    没有数据

相关阅读 dnf起源版本魔道加点装备搭配推荐 dnf起源版本魔道怎么加点dnf通缉哥布林活动快速完成方法 dnf黄金哥布林速刷攻略dnf勇士币可以用来干什么 DNF勇士币用途一览dnf通缉黄金哥布林活动兑换什么武器好 dnf85级值得兑换武器装备dnf春节的福利活动地址2018 dnf春节的福利礼包领取地址2018dnf风暴骑兵BUFF怎么换装 dnf起源版本风暴骑兵BUFF换装搭配攻略DNF起源版本暗属性强化宝珠有哪些 dnf2018起源暗强宝珠大全dnf起源版本圣武枪魂装备选择推荐 dnf起源版本圣武枪魂加点攻略

文章评论
发表评论

热门文章 Petya勒索病毒怎么预防金山毒霸怎么关闭热点APK在线检测杀毒网址推360安全卫士怎么恢复文

最新文章 360win7盾甲在哪里 36VanFraud病毒是什么 V 电脑安全软件什么好 电脑安全常识大全雷军are you ok?什么意思 are you ok?神曲卡巴斯基免费版好用吗 卡巴斯基免费版和收费全新勒索病毒爆发怎么预防 全新勒索病毒预防

人气排行 qq电脑管家和360哪个好?和360冲突吗怎么释放c盘空间 360安全卫士怎么清理c盘360防蹭网在哪里?怎么用?360安全卫士加速球在哪 360安全卫士加速球360加速球怎么关闭 360加速球关闭方法APK在线检测杀毒网址推荐手机杀毒软件哪个最好 2014手机杀毒软件排行360杀毒阻止的程序怎么恢复