您所在的位置: 首页 > 教程首页 > 病毒安全 > VanFraud病毒预防解决办法教程

VanFraud病毒预防解决办法教程

来源:互联网 | 编辑:互联网 | 时间:2018-02-22 14:16:36 | 阅读:802816

VanFraud病毒可能大家还不清楚是什么,VanFraud正通过国内多家知名下载站的“高速下载器”大肆传播,日感染量最高可达10余万台,该病毒感染用户电脑后,会强行添加QQ好友,散播淫 秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为,下面52z飞翔下载小编为大家带来VanFraud病毒预防解决办法!

VanFraud

经技术排查发现,在“2345软件大全”、“非凡软件站”等18家下载站内(详见下图)均可能被该病毒利用,近期在这些站点下载过软件的用户,都有可能被感染,建议大家尽快使用“火绒安全软件”及专杀工具,对电脑进行扫描查杀。

VanFraud

根据“火绒威胁情报系统”监测显示,病毒在今年1月16日至1月25日和1月30日至2月2日两个时间范围内,通过“高速下载器”进行传播,并且只感染Win8及以下版本系统用户。也就是说在该时间段内,Win8及以下版本系统用户在上述下载站中,通过“高速下载”方式下载任意软件时,电脑都可能会被感染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。但不排除病毒团伙日后会升级攻击手段,再次作恶。

VanFraud

病毒“VanFraud”感染用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播赌博、淫 秽、诈骗、高利贷等不良信息;同时会将不良信息转发到用户QQ空间;此外,还会篡改浏览器首页,跳转到2345导航页面。
病毒团伙会让病毒尽量躲开安全软件的查杀,当“VanFraud”检测到用户电脑中存在安全软件和安全分析工具时,将不会被激活,执行恶意行为。

VanFraud

“火绒安全软件”最新版即可拦截病毒“VanFraud”。对于已经感染该病毒的非火绒用户,可以下载使用“火绒安全软件”及“火绒专杀工具”彻底查杀该病毒(操作流程详见Tips)。

1、下载"专杀工具",安装后,点击"开始扫描"。

[softid]132253[/softid]

2、下载“火绒安全软件”,在【病毒查杀】功能版块点击“快速查杀”。

[softid]80736[/softid]

火绒近期发现,数字签名为“Huai'an Qianfeng Network Technology Co., Ltd.”的高速下载器携带恶意代码。通常,下载站的高速下载器不论最终安装何种软件,下载器程序都是完全相同的(下载器会根据自身文件名中“@”符号后面的软件编号向服务器请求下载相应的软件)。因此,一旦携带恶意代码的高速下载器上线,该下载站所有通过高速下载器安装的软件都会受到恶意代码的影响。通过火绒终端威胁情报系统,我们发现,带有恶意代码的下载器曾经在2018年1月16日至1月25日和1月30日至2月2日两个时间范围内进行过传播。经过筛查,我们发现可以下载到带有该签名高速下载器的站点众多,但当前公网可以下载到的该签名下载器暂不包含恶意代码。不排除之前两个时间段的测试是为了进行“试水”的可能性,将来可能会全面放开。可以下载到上述签名的下载站,如下图所示:

VanFraud

经过测试,我们发现下载站服务器对User-Agent中的当前系统版本进行了限制,只有在Windows 8及以下系统才会下载到带有上述签名的高速下载器。在测试过程中我们发现,病毒下载的恶意驱动会造成32位Win7系统蓝屏,所以我们推测,只有低版本Windows系统才可以下载该版本下载器的原因,可能是因为病毒代码对高版本系统支持的不够好。如下图所示:

VanFraud

下载器运行界面,如下图所示:

VanFraud

携带恶意代码的高速下载器与其他下载器带有相同的有效数据签名。在下载器执行后会创建恶意代码线程,从远端C&C服务器下载病毒程序到本地进行执行。文件信息对比,如下图所示:

VanFraud

携带恶意代码的下载器签名验证信息,如下图所示:

VanFraud

两个版本下载器代码逻辑除恶意代码部分外,其他逻辑代码完全相同。如下图所示:

VanFraud

通过下图我们可以看出,两个版本下载器的下载器部分代码逻辑相同,且字符串解密部分逻辑与病毒代码所使用的字符串解密逻辑完全相同。据此我们可以推测,高速下载器中的恶意代码与该下载器制作厂商存在直接关系。如下图所示:

VanFraud

你可能感兴趣的内容

  • 金山卫士木马查杀教程
    金山卫士木马查杀教程
    金山卫士采用强大的云安全技术,支持查杀上亿已知木马,跟传统杀毒软件查杀速度快10倍以上,下面飞翔铭月就为你带来金山卫士查杀木马教程。

    病毒安全

    2018-07-23

  • 寄生推病毒防御方法教程
    寄生推病毒防御方法教程
    寄生推病毒是什么?很多小伙伴们都还不知道,下面52z飞翔下载小编为大家整理了寄生推病毒防御方法教程,一起来看看吧。

    病毒安全

    2018-04-19

  • VanFraud病毒预防解决办法教程
    VanFraud病毒预防解决办法教程
    VanFraud病毒可能大家还不清楚是什么,VanFraud正通过国内多家知名下载站的“高速下载器”大肆传播,日感染量最高可达10余万台,该病毒感染用户电脑后,会强行添加QQ好友,散播淫 秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为,下面52z飞翔下载小编为大家带来VanFraud病毒预防解决办法!

    病毒安全

    2018-02-22

  • 如何才能防止u盘中毒
    如何才能防止u盘中毒
         U盘是生活中的小白不离开的一小部分,就一个小部分U盘中毒就导致整个电脑瘫痪的一个接口,甚至严重的来说可能导致整个公司电脑瘫痪都有可能,病毒就是那么那么可怕的,所以说,如何防止u盘中毒?是比较重要的,那么怎么如何防止u盘中毒呢?下面小编就为大家分享一下吧:

    病毒安全

    2017-11-14

  • 卡巴斯基免费版好用吗 卡巴斯基免费版和收费版差别
    卡巴斯基免费版好用吗 卡巴斯基免费版和收费版差别
    卡巴斯基免费版和付费版有什么区别?估计很多的网友现在用的杀毒程序都是免费版吧!不过现在卡巴斯基也推出了免费版的杀毒软件了,下面52z飞翔网小编为大家带来了卡巴斯基免费版功能介绍!

    病毒安全

    2017-08-09

  • U盘杀毒后文件找不到了怎么办以及解决办法
    U盘杀毒后文件找不到了怎么办以及解决办法
    U盘杀毒后文件找不到了怎么办?U盘被杀毒后文件消失,很多小伙伴是不是很着急呢?其实大家不用着急,U盘杀毒后文件其实是被隐藏起来,并没有丢失,52z飞翔网小编为大家带来了U盘杀毒后文件被隐藏解决办法,小伙伴们一起来看看吧!

    病毒安全

    2017-07-29

  • 免杀是什么意思 为什么免杀程序不报毒
    免杀是什么意思 为什么免杀程序不报毒
    免杀是什么意思?免杀程序是什么?小伙伴们是否对这些感到一头雾水呢?有小伙伴发现自己的系统里有些软件几乎从不报毒,这究竟是怎么回事?免杀程序为什么不报毒?快和52z飞翔网小编一起来看看吧!

    病毒安全

    2017-07-20

  • 图片隐藏代码能让计算机中毒是怎么回事及详情分析
    图片隐藏代码能让计算机中毒是怎么回事及详情分析
    图片隐藏代码能让计算机中毒是真的吗?这究竟是怎么一回事?小伙伴们是不是很想知道呢?快和52z飞翔网小编一起来看看吧!

    病毒安全

    2017-07-20

  • Petya勒索病毒是什么 Petya勒索病毒怎么查杀
    Petya勒索病毒是什么 Petya勒索病毒怎么查杀
    昨日代号为“Petya”的勒索病毒席卷欧洲,Petya勒索病毒是什么?Petya勒索病毒与之前的WannaCry病毒非常相似,都是利用永恒之蓝漏洞进行攻击。以下52z飞翔网小编给大家带来Petya勒索病毒全面防治指南,希望大家尽快启动防御措施!

    病毒安全

    2017-07-04

  • 勒索病毒新变种肆虐欧洲:波及切尔诺贝利核电站
    勒索病毒新变种肆虐欧洲:波及切尔诺贝利核电站
    勒索病毒变种再次来袭,据传欧洲多国已被影响,甚至波及切尔诺贝利核电站,这是真的吗?大家快和52z飞翔网小编一起来看看吧!

    病毒安全

    2017-06-28

热门游戏

下载声明 | 法律声明 | 版权声明 | 友情链接 | 发布软件 | 最新更新

本站为非盈利性网站,不接受任何广告。本站所有资源均由网友上传,如有侵权,请发邮件至 hnrshwl@163.com

晋ICP备2024046785号-1