区块链白皮书
您正在使用IE低版浏览器,为了您的雷锋网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
网络安全 正文
发私信给李勤
发送

1

“VanFraud”病毒强行添加QQ好友,散播淫秽、诈骗等信息,18家下载站中招

本文作者:李勤 2018-02-11 15:41
导语:在“2345软件大全”、“非凡软件站”等18家下载站内均可能被该病毒利用,近期在这些站点下载过软件的用户,都有可能被感染。

雷锋网消息,2月11日,火绒安全团队向雷锋网(公众号:雷锋网)表示,他们发现了新型恶性病毒“VanFraud”正通过国内多家知名下载站的“高速下载器”大肆传播,日感染量最高可达 10 余万台。该病毒感染用户电脑后,会强行添加QQ好友,散播淫秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为。经技术排查发现,在“2345软件大全”、“非凡软件站”等18家下载站内均可能被该病毒利用,近期在这些站点下载过软件的用户,都有可能被感染。

“VanFraud”病毒强行添加QQ好友,散播淫秽、诈骗等信息,18家下载站中招

火绒团队称,上述病毒在今年 1 月 16 日至 1 月 25日和 1 月 30 日至 2 月 2 日两个时间范围内,通过“高速下载器”进行传播,并且只感染Win8及以下版本系统用户。也就是说在该时间段内,Win8及以下版本系统用户在上述下载站中,通过“高速下载”方式下载任意软件时,电脑都可能会被感染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。但不排除病毒团伙日后会升级攻击手段,再次作恶。

病毒“VanFraud”入侵用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播赌博、淫秽、诈骗、高利贷等不良信息;同时会将不良信息转发到用户QQ空间;此外,还会篡改浏览器首页,跳转到2345导航页面。

病毒团伙会让病毒尽量躲开安全软件的查杀,当“VanFraud”检测到用户电脑中存在安全软件和安全分析工具时,将不会被激活,执行恶意行为。

雷锋网注:本文由火绒安全团队投稿。

雷锋网版权文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

文章点评:

表情
最新文章
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介