Worm/DOS.Viking

Worm/DOS.Viking的首个样本在2023年09月被安天捕获。它属于典型的蠕虫,不借助宿主即可独立完成自主传播的恶意代码。其自我复制的方式包括基于存储介质和网络方式。该蠕虫关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Worm/DOS.Viking存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该蠕虫形成相同命名。
病毒行为

Worm/DOS.Viking会利用系统漏洞进行传播,感染其他主机。
病毒可能伪装成合法程序,诱导用户点击下载执行。
Worm/DOS.Viking可以修改系统注册表,实现开机自启动。
病毒会监视用户行为,窃取敏感信息。
破坏性行为,可能删除文件或系统关键组件。
Worm/DOS.Viking可能对杀软进行屏蔽或关停,以确保自身不被清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Viking.N
Microsoft Virus:Win32/Viking.X
Kaspersky Worm.Win32.Viking.k
ESET-NOD32 Win32/Viking.CH
典型变种

Worm/DOS.Viking.ba
Worm/DOS.Viking.x
Worm/DOS.Viking.j
典型样本

类型 值
MD5 fbef8ee11a5ee24386c4a2de248dccb2
MD5 631d6e7156b67835a27ea5c77af9e3e7
MD5 14458dd5283d90167d4351a2b6d9e0cb
MD5 d2e9e94e872d068721d66136cc7bb600
解决方案

及时更新系统补丁,修复可能存在的漏洞。
注意防范社会工程攻击,不轻信来历不明的文件或链接。
使用可信赖的杀毒软件对系统进行全盘扫描。
清理系统注册表中可疑的启动项。
备份重要数据,以防止病毒导致数据丢失。
如发现系统异常,立即进行病毒扫描,并隔离、清除感染文件。

评论

中文计算机及互联网百科全书