GrayWare/DOS.SoftPulse[AdWare]的首个样本在2023年09月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。目前GrayWare/DOS.SoftPulse[AdWare]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
在用户设备上展示大量弹出式广告、跳转链接
植入恶意代码在系统中
收集用户的上网习惯和个人信息
自动下载安装其他恶意软件
隐藏在系统后台运行,难以被察觉
采取针对杀软的对抗行为,如关闭杀软实时保护、篡改杀软的病毒库等。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Riskware/SoftPulse.B
Microsoft Adware:Win32/Softpulse!mclg
Kaspersky not-a-virus:HEUR:AdWare.Win32.SoftPulse.heur
ESET-NOD32 a variant of Win32/SoftPulse.X potentially unwanted
典型变种
GrayWare/DOS.SoftPulse.p[AdWare]
GrayWare/DOS.SoftPulse.ybr[AdWare]
GrayWare/DOS.SoftPulse.xvm[AdWare]
典型样本
类型 值
MD5 c18f487e31c21a35a858827b3111e511
MD5 ef57d8d6b8961874c490f89c3bdc1bf1
MD5 62d0a903caabe2998b9f1300ee816276
MD5 d63ed0e02448b6c9dc64e41eec8e25d2
MD5 5793ec61c103e74536f20e5f872b6183
解决方案
升级杀毒软件至最新版本,并确保病毒库也是最新的
定期扫描系统,清除潜在的恶意程序
避免点击不明链接,不下载、安装来历不明的软件
安装防火墙、广告拦截插件等安全软件,提高设备的安全性
清理浏览器缓存和插件,避免广告软件的植入
如已感染,可以尝试使用专业的清除工具或寻求技术支持进行清除。
GrayWare/DOS.SoftPulse[AdWare]
评论