GrayWare/DOS.Neshta的首个样本在2023年09月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前GrayWare/DOS.Neshta存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
GrayWare/DOS.Neshta 会修改系统设置,绕过杀毒软件的检测。
它会利用系统漏洞,破坏系统核心文件,导致系统运行异常。
该病毒可以创建恶意进程,监视用户操作,窃取敏感信息。
GrayWare/DOS.Neshta 能够篡改系统注册表,使系统启动时自动加载恶意代码。
它会封锁系统安全工具的运行,阻止病毒清除工具的使用。
此病毒会在系统中留下后门,以便持续控制受感染的主机。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Neshta.E
Microsoft Virus:Win32/Neshta.A
Kaspersky Virus.Win32.Neshta.a
ESET-NOD32 Win32/Neshta.A
典型变种
GrayWare/DOS.Neshta.e
典型样本
类型 值
MD5 461fec747f146596089ab5cd46a4c091
MD5 810700b35f8c7fb1aa32b3c0117cd061
MD5 8080fde712c8b0c426fed3e4a5f46281
MD5 d692ffd5372e95b2d938e20b6352f6f1
MD5 e8f6c8a65eda98f9c8530783dd6f3791
解决方案
及时更新系统补丁,修补系统漏洞,提高系统安全性。
安装可信赖的杀毒软件,并定期进行病毒扫描。
怀疑系统感染 GrayWare/DOS.Neshta 时,立即断开网络连接,阻止病毒扩散。
手动清除病毒文件,注意备份重要数据,并使用专业的病毒清除工具进行全面扫描。
重置受感染系统的安全设置,修复被篡改的系统文件与注册表项。
建立完备的安全策略,加强网络安全防护,避免受到未知来源的文件或链接的诱导。
GrayWare/DOS.Neshta
评论