Worm/DOS.Autoit

Worm/DOS.Autoit的首个样本在2024年08月被安天捕获。它属于典型的蠕虫,不借助宿主即可独立完成自主传播的恶意代码。其自我复制的方式包括基于存储介质和网络方式。该蠕虫关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Worm/DOS.Autoit存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该蠕虫形成相同命名。
病毒行为
Worm/DOS.Autoit会定时发送大量垃圾邮件,以欺骗用户点击恶意链接或下载恶意附件
该病毒能够通过网络共享和漏洞传播,以加快感染速度
Worm/DOS.Autoit可以利用系统漏洞进行横向传播,感染其它机器
病毒会篡改系统内核文件,增加持久性,使其难以清除
通过修改主机文件系统,病毒能规避杀毒软件的检测,保证自身稳定运行
Worm/DOS.Autoit还具有自我复制和随机命名文件功能,使得清除变得更加困难。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet AutoIt/Autoit.DYD!tr
Microsoft Trojan:AutoIt/GameHack!ibt
Kaspersky Trojan.Win32.Autoit.blz
ESET-NOD32 a variant of Win32/Packed.Autoit.W suspicious
典型变种
Worm/DOS.Autoit.dn
典型样本
类型 值
MD5 2c2e4c57bbd7b9c7f8426a974f1dad81
MD5 6cbb668c038318b8ae8cd01ec1160332
MD5 5a9f71e48bc753c1abf97d19ca449385
MD5 8dd32ec7d11eabc137886451626b2065
解决方案
实时更新安全补丁,及时修补系统漏洞,以阻止病毒传播
安装杀毒软件,并定期更新病毒库、手动进行全盘扫描,清除病毒文件
启用防火墙,限制网络共享权限,防止病毒通过网络传播
避免点击不明链接,不下载陌生邮件附件,提高安全意识
对系统文件进行完整备份,以备病毒感染时进行还原
如确诊感染,采用安全模式启动系统,用杀毒软件进行深度清除。

评论

中文计算机及互联网百科全书