GrayWare/DOS.MultiPlug[AdWare]的首个样本在2023年08月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。目前GrayWare/DOS.MultiPlug[AdWare]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
GrayWare/DOS.MultiPlug[AdWare]可能会修改浏览器的默认主页和搜索引擎,导致用户无法正常浏览网页。
该病毒会收集用户的关键信息,包括浏览记录、搜索习惯等,可能对用户的隐私造成泄露风险。
GrayWare/DOS.MultiPlug[AdWare]常常会在用户浏览网页的过程中弹出各类广告窗口,影响用户的正常使用。
病毒可能通过后台进程持续占用用户的系统资源,导致设备运行缓慢、发热等问题。
GrayWare/DOS.MultiPlug[AdWare]有可能与杀软进行对抗,尝试避开杀软检测、修改、关闭杀软的相关服务和进程等行为。
该病毒可能尝试增加启动项,以保证在系统重启后依然存在并继续对用户设备进行影响。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/MultiPlug.DA!dam
Microsoft Trojan:Win32/MultiPlug.DA!MTB
Kaspersky not-a-virus:AdWare.JS.MultiPlug.k
ESET-NOD32 JS/Adware.MultiPlug.I
典型变种
GrayWare/DOS.MultiPlug.oaul[AdWare]
GrayWare/DOS.MultiPlug.bwof[AdWare]
GrayWare/DOS.MultiPlug.oaqk[AdWare]
GrayWare/DOS.MultiPlug.nbjr[AdWare]
GrayWare/DOS.MultiPlug.x[AdWare]
典型样本
类型 值
MD5 3e01a31743eb61c7efabb7f4d3897981
MD5 e7a74d6d85adcab7e87ce8c7fc230fd1
MD5 6b606fd8d01c5415bb37c7d5b809a1d6
MD5 6219448bc4cd4045232c05d6c38efa52
MD5 63d6831daf5288edb2e3e173f094c7e2
解决方案
及时更新杀毒软件和系统补丁,确保设备处于最新的安全状态。
定期进行全盘扫描,发现病毒后立即清除。
注意安装应用程序时的来源,避免下载非官方渠道的应用。
及时清理浏览器缓存和历史记录,防止个人隐私信息泄露。
若发现GrayWare/DOS.MultiPlug[AdWare],可以尝试通过专业的杀毒软件进行查杀和清除。
如情况严重,无法清除病毒,可以考虑恢复系统到上一个可信的时间点或寻求专业人员的帮助。
评论