VanFraud病毒是什么意思?有效的VanFraud病毒預(yù)防解決辦法介紹

VanFraud病毒可能大家還不清楚是什么,VanFraud正通過(guò)國(guó)內(nèi)多家知名下載站的“高速下載器”大肆傳播,日感染量最高可達(dá)10余萬(wàn)臺(tái),該病毒感染用戶電腦后,會(huì)強(qiáng)行添加QQ好友,散播淫穢、賭博、詐騙等違法信息,還有劫持瀏覽器首頁(yè)等侵害行為,下面為大家?guī)?lái)VanFraud病毒預(yù)防解決辦法!
經(jīng)技術(shù)排查發(fā)現(xiàn),在“2345軟件大全”、“非凡軟件站”等18家下載站內(nèi)(詳見(jiàn)下圖)均可能被該病毒利用,近期在這些站點(diǎn)下載過(guò)軟件的用戶,都有可能被感染,建議大家盡快使用“火絨安全軟件”及專殺工具,對(duì)電腦進(jìn)行掃描查殺。
根據(jù)“火絨威脅情報(bào)系統(tǒng)”監(jiān)測(cè)顯示,病毒在今年1月16日至1月25日和1月30日至2月2日兩個(gè)時(shí)間范圍內(nèi),通過(guò)“高速下載器”進(jìn)行傳播,并且只感染W(wǎng)in8及以下版本系統(tǒng)用戶。也就是說(shuō)在該時(shí)間段內(nèi),Win8及以下版本系統(tǒng)用戶在上述下載站中,通過(guò)“高速下載”方式下載任意軟件時(shí),電腦都可能會(huì)被感染病毒“VanFraud”,其他用戶則不會(huì)下載到帶毒高速下載器。但不排除病毒團(tuán)伙日后會(huì)升級(jí)攻擊手段,再次作惡。
病毒“VanFraud”感染用戶電腦后,會(huì)竊取QQ登錄信息,進(jìn)而在用戶QQ中強(qiáng)行添加一位“QQ好友”,并將“QQ好友”拉入用戶所在的QQ群中,散播賭博、淫穢、詐騙、高利貸等不良信息;同時(shí)會(huì)將不良信息轉(zhuǎn)發(fā)到用戶QQ空間;此外,還會(huì)篡改瀏覽器首頁(yè),跳轉(zhuǎn)到2345導(dǎo)航頁(yè)面。
病毒團(tuán)伙會(huì)讓病毒盡量躲開(kāi)安全軟件的查殺,當(dāng)“VanFraud”檢測(cè)到用戶電腦中存在安全軟件和安全分析工具時(shí),將不會(huì)被激活,執(zhí)行惡意行為。
“火絨安全軟件”最新版即可攔截病毒“VanFraud”。對(duì)于已經(jīng)感染該病毒的非火絨用戶,可以下載使用“火絨安全軟件”及“火絨專殺工具”徹底查殺該病毒(操作流程詳見(jiàn)Tips)。
1、下載"專殺工具",安裝后,點(diǎn)擊"開(kāi)始掃描"。
2、下載“火絨安全軟件”,在【病毒查殺】功能版塊點(diǎn)擊“快速查殺”。

火絨 互聯(lián)網(wǎng)安全防御軟件 v5.0.76.9 2025 個(gè)人版 免費(fèi)中文安裝版
- 類型:系統(tǒng)安全
- 大?。?/span>32.0MB
- 語(yǔ)言:簡(jiǎn)體中文
- 時(shí)間:2025-01-23
火絨近期發(fā)現(xiàn),數(shù)字簽名為“Huai'an Qianfeng Network Technology Co., Ltd.”的高速下載器攜帶惡意代碼。通常,下載站的高速下載器不論最終安裝何種軟件,下載器程序都是完全相同的(下載器會(huì)根據(jù)自身文件名中“@”符號(hào)后面的軟件編號(hào)向服務(wù)器請(qǐng)求下載相應(yīng)的軟件)。因此,一旦攜帶惡意代碼的高速下載器上線,該下載站所有通過(guò)高速下載器安裝的軟件都會(huì)受到惡意代碼的影響。
通過(guò)火絨終端威脅情報(bào)系統(tǒng),我們發(fā)現(xiàn),帶有惡意代碼的下載器曾經(jīng)在2018年1月16日至1月25日和1月30日至2月2日兩個(gè)時(shí)間范圍內(nèi)進(jìn)行過(guò)傳播。
經(jīng)過(guò)篩查,我們發(fā)現(xiàn)可以下載到帶有該簽名高速下載器的站點(diǎn)眾多,但當(dāng)前公網(wǎng)可以下載到的該簽名下載器暫不包含惡意代碼。不排除之前兩個(gè)時(shí)間段的測(cè)試是為了進(jìn)行“試水”的可能性,將來(lái)可能會(huì)全面放開(kāi)??梢韵螺d到上述簽名的下載站,如下圖所示:
經(jīng)過(guò)測(cè)試,我們發(fā)現(xiàn)下載站服務(wù)器對(duì)User-Agent中的當(dāng)前系統(tǒng)版本進(jìn)行了限制,只有在Windows 8及以下系統(tǒng)才會(huì)下載到帶有上述簽名的高速下載器。在測(cè)試過(guò)程中我們發(fā)現(xiàn),病毒下載的惡意驅(qū)動(dòng)會(huì)造成32位Win7系統(tǒng)藍(lán)屏,所以我們推測(cè),只有低版本W(wǎng)indows系統(tǒng)才可以下載該版本下載器的原因,可能是因?yàn)椴《敬a對(duì)高版本系統(tǒng)支持的不夠好。如下圖所示:
下載器運(yùn)行界面,如下圖所示:
攜帶惡意代碼的高速下載器與其他下載器帶有相同的有效數(shù)據(jù)簽名。在下載器執(zhí)行后會(huì)創(chuàng)建惡意代碼線程,從遠(yuǎn)端C&C服務(wù)器下載病毒程序到本地進(jìn)行執(zhí)行。文件信息對(duì)比,如下圖所示:
攜帶惡意代碼的下載器簽名驗(yàn)證信息,如下圖所示:
兩個(gè)版本下載器代碼邏輯除惡意代碼部分外,其他邏輯代碼完全相同。如下圖所示:
通過(guò)下圖我們可以看出,兩個(gè)版本下載器的下載器部分代碼邏輯相同,且字符串解密部分邏輯與病毒代碼所使用的字符串解密邏輯完全相同。據(jù)此我們可以推測(cè),高速下載器中的惡意代碼與該下載器制作廠商存在直接關(guān)系。如下圖所示:
以上就是腳本之家小編為大家?guī)?lái)的VanFraud病毒預(yù)防解決辦法介紹,希望可以幫助到大家,大家如果還有疑問(wèn)的話,可以在下方的評(píng)論框內(nèi)給我們留言哦。我們會(huì)盡自己所能的為大家解答。謝謝大家一如既往的支持,也請(qǐng)大家繼續(xù)關(guān)注腳本之家的后續(xù)教程和軟件。
相關(guān)文章
電腦提示找不到libcef.dll無(wú)法繼續(xù)執(zhí)行代碼怎么辦? libcef.dll丟失修復(fù)
在使用電腦的過(guò)程中,你可能會(huì)突然遇到諸如“找不到libcef.dll”或者“由于缺少libcef.dll,程序無(wú)法啟動(dòng)”之類的惱人提示,下面我們就來(lái)看看詳細(xì)解決辦法2025-04-23電腦提示由于找不到d3dx9_43.dll如何解決? d3dx9_43.dll文件丟失修復(fù)技
在使用Windows操作系統(tǒng)運(yùn)行某些應(yīng)用程序(尤其是游戲或圖形密集型軟件)時(shí),用戶可能會(huì)遇到“d3dx9_43.dll文件丟失”的錯(cuò)誤提示,這一錯(cuò)誤不僅影響程序的正常啟動(dòng),還可能2025-04-23電腦死機(jī)無(wú)反應(yīng)怎么強(qiáng)制重啟? 一文讀懂方法及注意事項(xiàng)
在日常使用電腦的過(guò)程中,我們難免會(huì)遇到電腦無(wú)法正常啟動(dòng)的情況,本文將詳細(xì)介紹幾種常見(jiàn)的電腦強(qiáng)制開(kāi)機(jī)方法,并探討在強(qiáng)制開(kāi)機(jī)后應(yīng)注意的事項(xiàng),以及如何從根本上解決電腦2025-04-16電腦如何通過(guò)數(shù)據(jù)線連接手機(jī)網(wǎng)絡(luò)? 電腦上網(wǎng)不再受限的技巧
今天我來(lái)分享一下如何用USB線把臺(tái)式電腦連接到手機(jī)的網(wǎng)絡(luò)上,其實(shí)操作非常簡(jiǎn)單,只需要幾步就搞定了,讓我們一起來(lái)看看吧2025-04-15分辨率三兄弟LPI、DPI 和 PPI有什么區(qū)別? 搞清分辨率的那些事兒
分辨率這個(gè)東西,真的是讓人又愛(ài)又恨,為了搞清楚它,我可是翻閱了不少資料,最后發(fā)現(xiàn)“小7的背包”的解釋最讓我茅塞頓開(kāi),于是,我決定整理一下,給大家分享一下我的理解2025-04-03空格符號(hào)怎么打? 全角空格和半角空格的區(qū)別介紹
你是否曾想過(guò),為什么鍵盤(pán)上的空格鍵有時(shí)并不能滿足我們的需求?其實(shí),空格鍵輸入的空格分為全角和半角兩種2025-03-31mss32.dll文件丟失怎么辦? 電腦提示mss32.dll丟失的多種修復(fù)方法
最近,很多電腦用戶可能遇到了mss32.dll文件丟失的問(wèn)題,導(dǎo)致一些應(yīng)用程序無(wú)法正常啟動(dòng),那么,如何修復(fù)這個(gè)問(wèn)題呢?別擔(dān)心,本文將詳細(xì)介紹mss32.dll文件的作用和丟失原因2025-03-26電腦提示找不到openal32.dll文件怎么辦? openal32.dll丟失完美修復(fù)方法
openal32.dll是一種重要的系統(tǒng)文件,當(dāng)它丟失時(shí),會(huì)給我們的電腦帶來(lái)很大的困擾,很多人都曾經(jīng)遇到過(guò)這個(gè)問(wèn)題,但你知道該如何解決嗎?詳細(xì)請(qǐng)看下文介紹2025-03-26電腦win32spl.dll文件丟失咋辦? win32spl.dll丟失無(wú)法連接打印機(jī)修復(fù)技
電腦突然提示win32spl.dll文件丟失,打印機(jī)死活連不上,今天就來(lái)給大家詳細(xì)講解一下這個(gè)問(wèn)題的解決方法,手把手教你如何搞定win32spl.dll丟失的問(wèn)題,讓你輕松恢復(fù)打印機(jī)連2025-03-26電腦提示binkw32.dll缺失怎么辦? 教你輕松解決binkw32.dll丟失問(wèn)題修復(fù)
電腦上玩游戲時(shí),突然彈出“計(jì)算機(jī)丟失binkw32.dll”的錯(cuò)誤提示,是不是讓你瞬間抓狂?別擔(dān)心,今天就來(lái)手把手教你如何解決這個(gè)問(wèn)題2025-03-26