Worm/DOS.Tossed[Email]

Worm/DOS.Tossed[Email]的首个样本在2023年09月被安天捕获。它属于典型的蠕虫,不借助宿主即可独立完成自主传播的恶意代码。其自我复制的方式包括基于存储介质和网络方式。该蠕虫关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该Worm的主要行为是Email,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。该蠕虫变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Worm/DOS.Tossed[Email]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该蠕虫形成相同命名。
病毒行为
Worm/DOS.Tossed[Email] 可以通过邮件附件等方式传播,并在用户不知情的情况下感染其他计算机
它会自动复制自身并嵌入系统文件,隐蔽性极强
运行后可能会占用大量系统资源,导致系统运行缓慢
可能会在系统中留下后门,为黑客控制计算机提供便利
可能展示广告弹窗、篡改系统设置等破坏性行为
带有对抗杀软的能力,能够规避常见杀毒软件的检测。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/TOSSED.A!tr
Microsoft Constructor:Win32/Tossed
Kaspersky Email-Worm.VBS.Tossed
ESET-NOD32 Win32/Tossed
典型样本

类型 值
MD5 8b789e63163d1395b7a04529adbf6a96
解决方案

即使收到来路不明的邮件或附件,也不要轻易打开,谨慎处理邮件
及时更新系统与杀毒软件的补丁,增强系统的安全性
定期对计算机进行杀毒扫描,及时清除病毒文件
避免点击可疑链接,减少感染风险
设置强密码并定期更换,加强系统安全性
如发现系统异常或病毒感染迹象,及时进行处理,避免进一步损害计算机和数据安全。

评论

中文计算机及互联网百科全书