GrayWare/DOS.Diplugem[Modifier]的首个样本在2023年12月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该GrayWare的主要行为是Modifier,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前GrayWare/DOS.Diplugem[Modifier]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
在用户计算机上安装其他恶意软件或广告插件;
改变系统设置以隐藏自身并避免被发现;
窃取用户隐私信息,如个人账号、密码等;
阻止杀软正常运行,让杀软无法检测和清除其恶意组件;
发起DDoS攻击,影响网络流量和服务的正常运行;
在后台持续运行并利用系统资源,导致系统运行缓慢。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Diplugem.A!tr
Microsoft BrowserModifier:Win32/Diplugem
典型样本
类型 值
MD5 9d1f8d4c09d79bafeaf2a75eb72b4441
MD5 76dd8f886c533e3f0764b403952880b6
MD5 fc1e29a737c9d091febef24d03bfee86
MD5 1c9b4e70d0d51f3070f2670b1019f183
MD5 16b3a7fd04378cf331d16da1085afbd9
解决方案
使用安全杀毒软件及时进行全盘扫描,清除GrayWare/DOS.Diplugem[Modifier];
定期更新系统和应用程序,及时修补漏洞,增强系统安全性;
避免点击或下载来路不明的文件和链接,减少感染的风险;
注意强化账号密码安全性,避免个人隐私信息泄露;
设置防火墙规则,限制灰色软件的网络通信;
如发现异常,请立即联系网络安全专家进行处理。
GrayWare/DOS.Diplugem[Modifier]
评论