VanFraud病毒是什么意思?有效的VanFraud病毒预防解决办法介绍

所属分类: 电脑基础 / 电脑常识 阅读数: 91
收藏 0 赞 0 分享

VanFraud病毒可能大家还不清楚是什么,VanFraud正通过国内多家知名下载站的“高速下载器”大肆传播,日感染量最高可达10余万台,该病毒感染用户电脑后,会强行添加QQ好友,散播淫秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为,下面为大家带来VanFraud病毒预防解决办法!

VanFraud

经技术排查发现,在“2345软件大全”、“非凡软件站”等18家下载站内(详见下图)均可能被该病毒利用,近期在这些站点下载过软件的用户,都有可能被感染,建议大家尽快使用“火绒安全软件”及专杀工具,对电脑进行扫描查杀。

VanFraud

根据“火绒威胁情报系统”监测显示,病毒在今年1月16日至1月25日和1月30日至2月2日两个时间范围内,通过“高速下载器”进行传播,并且只感染Win8及以下版本系统用户。也就是说在该时间段内,Win8及以下版本系统用户在上述下载站中,通过“高速下载”方式下载任意软件时,电脑都可能会被感染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。但不排除病毒团伙日后会升级攻击手段,再次作恶。

VanFraud

病毒“VanFraud”感染用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播赌博、淫秽、诈骗、高利贷等不良信息;同时会将不良信息转发到用户QQ空间;此外,还会篡改浏览器首页,跳转到2345导航页面。
病毒团伙会让病毒尽量躲开安全软件的查杀,当“VanFraud”检测到用户电脑中存在安全软件和安全分析工具时,将不会被激活,执行恶意行为。

VanFraud

“火绒安全软件”最新版即可拦截病毒“VanFraud”。对于已经感染该病毒的非火绒用户,可以下载使用“火绒安全软件”及“火绒专杀工具”彻底查杀该病毒(操作流程详见Tips)。

1、下载"专杀工具",安装后,点击"开始扫描"。

2、下载“火绒安全软件”,在【病毒查杀】功能版块点击“快速查杀”。

火绒近期发现,数字签名为“Huai'an Qianfeng Network Technology Co., Ltd.”的高速下载器携带恶意代码。通常,下载站的高速下载器不论最终安装何种软件,下载器程序都是完全相同的(下载器会根据自身文件名中“@”符号后面的软件编号向服务器请求下载相应的软件)。因此,一旦携带恶意代码的高速下载器上线,该下载站所有通过高速下载器安装的软件都会受到恶意代码的影响。

通过火绒终端威胁情报系统,我们发现,带有恶意代码的下载器曾经在2018年1月16日至1月25日和1月30日至2月2日两个时间范围内进行过传播。

经过筛查,我们发现可以下载到带有该签名高速下载器的站点众多,但当前公网可以下载到的该签名下载器暂不包含恶意代码。不排除之前两个时间段的测试是为了进行“试水”的可能性,将来可能会全面放开。可以下载到上述签名的下载站,如下图所示:

VanFraud

经过测试,我们发现下载站服务器对User-Agent中的当前系统版本进行了限制,只有在Windows 8及以下系统才会下载到带有上述签名的高速下载器。在测试过程中我们发现,病毒下载的恶意驱动会造成32位Win7系统蓝屏,所以我们推测,只有低版本Windows系统才可以下载该版本下载器的原因,可能是因为病毒代码对高版本系统支持的不够好。如下图所示:

VanFraud

下载器运行界面,如下图所示:

VanFraud

携带恶意代码的高速下载器与其他下载器带有相同的有效数据签名。在下载器执行后会创建恶意代码线程,从远端C&C服务器下载病毒程序到本地进行执行。文件信息对比,如下图所示:

VanFraud

携带恶意代码的下载器签名验证信息,如下图所示:

VanFraud

两个版本下载器代码逻辑除恶意代码部分外,其他逻辑代码完全相同。如下图所示:

VanFraud

通过下图我们可以看出,两个版本下载器的下载器部分代码逻辑相同,且字符串解密部分逻辑与病毒代码所使用的字符串解密逻辑完全相同。据此我们可以推测,高速下载器中的恶意代码与该下载器制作厂商存在直接关系。如下图所示:

VanFraud

以上就是脚本之家小编为大家带来的VanFraud病毒预防解决办法介绍,希望可以帮助到大家,大家如果还有疑问的话,可以在下方的评论框内给我们留言哦。我们会尽自己所能的为大家解答。谢谢大家一如既往的支持,也请大家继续关注脚本之家的后续教程和软件。

更多精彩内容其他人还在看

电脑时不时出现runtime error错误提示该如何解决

很多朋友在使用windows系统都会出现runtime error错误提示,而且时不时跳出来,关于这个问题该怎么解决呢?下面以图文的形式为大家介绍下,有遇到问题的朋友可以看看
收藏 0 赞 0 分享

什么是花呗?花呗用来做什么?

最近支付宝推出了新的功能,那就是花呗,这是一个类似于贷款购买的功能,当你这个月没有钱购物的时候,就可以使用花呗进行购买支付,那么什么是花呗?花呗用来做什么?下面小编就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

添益宝是什么?添益宝怎么开通?

添益宝是什么?添益宝怎么开通?有什么好处?接下来小编就为大家介绍,感兴趣的朋友可以看一下
收藏 0 赞 0 分享

花呗是什么?支付宝花呗怎么开通?

昨日,支付宝推出了花呗服务功能,小编了解身边不少朋友都开通了此项服务,虽然支付宝目前仅邀请部分用户体验花呗服务,但是笔者发现大多数用户都可以开通此服务,开通此项服务可以实现获得消费额度来消费,那么花呗是什么?支付宝花呗怎么开通?下面我们一起来看看吧
收藏 0 赞 0 分享

添益宝怎么开通?电信翼支付添益宝开通流程图文详解(附官网地址)

添益宝怎么开通?接下来小编就为大家带来电信翼支付添益宝开通流程(图文详解),感兴趣的朋友可以看一下
收藏 0 赞 0 分享

花呗怎么用?怎么用支付宝花呗付款?

昨天,支付宝一项类似信用卡的服务“花呗”却上线了,虽然它不是信用卡,却能够实现信用卡的功能。那么花呗怎么用?怎么用支付宝花呗付款?下面小比爱你就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

添益宝送流量 电信翼支付添益宝送4g流量领取方法

有网友说开通添益宝就送流量?那么该如何领取呢?想知道的朋友就和小编一起来看看电信翼支付添益宝送4g流量领取方法吧
收藏 0 赞 0 分享

印象笔记使用过程中出现无法连接到服务器情况的解决方法

如果你的印象笔记出现了无法连接到服务器情况可以试一试下文的解决方法,主要是对inernet选项的局域网进行设置,详细见下文
收藏 0 赞 0 分享

印象笔记怎么加密不希望笔记内容被他人看到

如果你不希望自己的印象笔记的内容被人发现的话可以为印象笔记加密,加密过后信息会更加安全,下面以图文的形式为大家介绍下,需要的朋友可以参考下
收藏 0 赞 0 分享

12306登录提示非法请求的解决方法

大量网友反映,猎豹、360、百度、搜狗等浏览器同样遭遇了“非法请求”,甚至连12306官方都有提示,看来是对抢票软件的封禁又开始了。那么12306登录提示非法请求怎么办?下面小编就为大家介绍一下,一起来看看吧
收藏 0 赞 0 分享
查看更多