雷锋网音讯,2月11日,火绒平安团队向雷锋网表示,他们发现了新型恶性病毒“VanFraud”正经过国际多家知名下载站的“高速下载器”大肆传达,日感染量最高可达 10 余万台。该病毒感染用户电脑后,会强行添加QQ好友,散播淫秽、赌博、诈骗等守法信息,还有劫持阅读器首页等损害行为。经技术排查发现,在“2345软件大全”、“特殊软件站”等18家下载站内均能够被该病毒应用,近期在这些站点下载过软件的用户,都有能够被感染。
火绒团队称,上述病毒在往年 1 月 16 日至 1 月 25日和 1 月 30 日至 2 月 2 日两个工夫范围内,经过“高速下载器”停止传达,并且只感染Win8及以下版本零碎用户。也就是说在该工夫段内,Win8及以下版本零碎用户在上述下载站中,经过“高速下载”方式下载恣意软件时,电脑都能够会被感染病毒“VanFraud”,其他用户则不会下载到带毒高速下载器。但不扫除病毒团伙日后会晋级攻击手腕,再次作恶。
病毒“VanFraud”入侵用户电脑后,会窃取QQ登录信息,进而在用户QQ中强行添加一位“QQ好友”,并将“QQ好友”拉入用户所在的QQ群中,散播赌博、淫秽、诈骗、高利贷等不良信息;同时会将不良信息转发到用户QQ空间;此外,还会窜改阅读器首页,跳转到2345导航页面。
病毒团伙会让病毒尽量躲开平安软件的查杀,当“VanFraud”检测到用户电脑中存在平安软件和平安剖析工具时,将不会被激活,执行歹意行为。
雷锋网 (大众号:雷锋网) 注:本文由火绒平安团队投稿。
雷锋网版权文章,未经受权制止转载。概况见。