Virus/DOS.Penguin的首个样本在2023年11月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Penguin存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Penguin会通过修改系统文件和注册表来隐藏自身,使得杀软难以发现和清除
它会定期向控制服务器发送系统信息和获取指令,为后续攻击做准备
可能会伪装成合法文件或程序,诱导用户点击下载执行
会触发大量的虚假流量来攻击目标服务器,导致系统资源耗尽
可能会利用系统漏洞进行攻击,加剧系统安全风险
在感染后会发起大规模的DDoS攻击,使受害者无法正常访问网络服务。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet ELF/Penguin.B!tr
Microsoft Virus:DOS/Penguin
Kaspersky HEUR:Trojan-Dropper.AndroidOS.Penguin.d
ESET-NOD32 UNIX/Penguin.B
典型样本
类型 值
MD5 1d0427d8cb9f19961481b4f937712d1d
MD5 43f4c9f7cd207d7c92a123ec2b85a6ed
MD5 d44182189f8487903d60a769762e6c4a
MD5 867223d2977286accfe3b2bef0a52070
解决方案
及时更新系统补丁和杀毒软件,增强系统的安全性
定期进行系统扫描,清除潜在的病毒威胁
注意下载软件时的来源,避免下载不明来源的文件
避免点击可疑链接和附件,保持警惕
配置防火墙和入侵检测系统,加强网络安全防护
如果已感染,应立即断开网络,并采取专业工具清除病毒,确保系统安全。
评论