GrayWare/DOS.Gator[AdWare]

GrayWare/DOS.Gator[AdWare]的首个样本在2023年10月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。目前GrayWare/DOS.Gator[AdWare]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
修改浏览器默认设置,强制设为特定搜索引擎。
在用户浏览器中强行注入广告弹窗,影响用户浏览体验。
收集用户上网习惯和个人信息,可能对用户隐私构成威胁。
通过各种方式绕过杀软检测,保障自身存在。
可能会伪装成合法应用程序或插件,难以被普通用户察觉。
对抗用户的卸载操作,难以彻底清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Adware/Gator
Microsoft Adware:Win32/Gator!MSR
Kaspersky not-a-virus:AdWare.Win32.Gator.fg
ESET-NOD32 Win32/Adware.Gator.Trickler.F
典型变种

GrayWare/DOS.Gator.a[AdWare]
典型样本

类型 值
MD5 2570d73fb14437a2d661c9d1d1521786
MD5 278469795829ea094c9c4c0fb9daae52
MD5 786a2996e7236dbeed0a694385cd4f19
MD5 da6734ce88b24583064de7b5486a64e7
MD5 ca6e7646e9929c2c534e321e7ea722ef
解决方案

定期更新杀毒软件和安全补丁,及时清除系统中的GrayWare/DOS.Gator[AdWare]。
注意安装软件时选择高信誉度来源,避免安装未知来源的应用。
扫描系统文件,清除疑似广告软件。
重置浏览器设置,清除附加的恶意插件。
修改密码和敏感信息,以防个人隐私泄霩。
如有需要,可以寻求专业人员的帮助进行清除操作。

评论

中文计算机及互联网百科全书