VanFraud病毒大肆传播 18家下载站中招

机械键盘图片
浩南
2020-07-04 14:28

    2月11日,火绒平安团队发现,新型恶性病毒“VanFraud”正过程国内多家知名下载站的“高速下载器”鼎力流传,日传染量最高可达10余万台。

    该病毒传染用户电脑后,会强行添加QQ密友,散播淫秽、赌钱、诈骗等违法信息,还有劫持浏览器首页等损害行为。

    经手艺排查发现,在“2345软件大全”、“不凡软件站”等18家下载站内均可能被该病毒行使,近期在这些站点下载过软件的用户,都有可能被传染。

VanFraud病毒大肆传播 18家下载站中招

    火绒团队称,上述病毒在本年1月16日至1月25日和1月30日至2月2日两个时间局限内,经由“高速下载器”进行流传,而且只传染Win8及以下版本系统用户。

    也就是说在该时间段内,Win8及以下版本系统用户在上述下载站中,过程“高速下载”体例下载随意软件时,电脑都可能会被传染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。

    但不破除病毒团伙日后会升级进犯手段,再次作恶。

    病毒“VanFraud”入侵用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ老友”,并将“QQ石友”拉入用户地点的QQ群中,散播赌钱、淫秽、诈骗、高利贷等不良信息,同时会将不良信息转发到用户QQ空间。

    此外,它还会窜改浏览器首页,跳转到2345导航页面。

    病毒团伙会让病毒尽量躲开平安软件的查杀,当“VanFraud”检测到用户电脑中存在平安软件和平安阐明对象时,将不会被激活,执行恶意行为。

VanFraud病毒大肆传播 18家下载站中招


VanFraud病毒大肆传播 18家下载站中招