近日,火绒安全团队发现,新型病毒“VanFraud”正通过国内多家知名下载站的高速下载器大肆传播,日感染量最高可达10余万台。该病毒感染用户电脑后,会强行添加QQ好友,散播淫秽、赌博、诈骗等违法信息,还有劫持浏览器首页等侵害行为。经技术排查发现,在“2345软件大全非凡软件站等18家下载站内(详见图1)均可能被该病毒利用,近期在这些站点下载过软件的用户,都有可能被感染,建议大家尽快使用火绒安全软件及专杀工具,对电脑进行扫描查杀。
根据“火绒威胁情报系统”监测显示,病毒在今年1月16日至1月25日和1月30日至2月2日两个时间范围内,通过“高速下载器”进行传播,并且只感染WIN8及以下版本系统用户。也就是说在该时间段内,WIN8及以下版本系统用户在上述下载站中,通过“高速下载”方式下载任意软件时,电脑都可能会被感染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。但不排除病毒团伙日后会升级攻击手段,再次作恶。
病毒“VanFraud”入侵用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播赌博、淫秽、诈骗、高利贷等违法信息;同时会将违法信息转发到用户QQ空间;此外,还会篡改浏览器首页,跳转到2345导航页面。
病毒团伙会让病毒尽量躲开安全软件的查杀,当“VanFraud”检测到用户电脑中存在安全软件和安全分析工具时,将不会执行恶意行为。
“火绒安全软件”最新版即可拦截病毒“VanFraud”。对于已经感染该病毒的非火绒用户,可以下载使用“火绒安全软件”及“火绒专杀工具”彻底查杀该病毒(操作流程详见Tips)。
Tips:
“VanFraud”病毒查杀方式
1、先进入火绒官方论坛(http://bbs.huorong.cn/thread-18575-1-1.html)下载"专杀工具",安装后,点击"开始扫描"。
2、之后进入火绒官网下载(https://www.huorong.cn/)下载“火绒安全软件”,在【病毒查杀】功能版块点击“快速查杀”。