Virus/DOS.DrEt的首个样本在2024年08月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DrEt存在压缩文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒/DOS.DrEt会修改系统文件,导致系统运行异常
它可能会关闭安全软件,以免被检测和清除
病毒/DOS.DrEt可能利用漏洞进行自我复制传播
它可能向远程服务器发送用户敏感信息
可能会删除或篡改系统关键文件,致使系统崩溃
病毒/DOS.DrEt可能对硬件设备进行破坏,造成硬件损坏。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Kryptik.DRET!tr
Microsoft Virus:DOS/DrEt.1710
Kaspersky Trojan.Win32.Cosmu.dret
ESET-NOD32 a variant of Win32/Injector.DRET
典型样本
类型 值
MD5 5dadfc0c089adbb164a11e603bcc435c
MD5 61a82e560bd8777b7c5ecd3f23c3099e
解决方案
及时更新杀毒软件的病毒库,确保最新的病毒能够被及时识别
关闭系统不必要的端口,限制外部访问
使用防火墙保护系统安全,监控系统通信情况
定期备份重要数据,保障数据安全性
对系统和软件进行定期检查和更新,修补漏洞
如发现系统异常行为,立即断网并使用杀毒软件进行全面扫描。
Virus/DOS.DrEt
评论