GrayWare/DOS.Presenoker

GrayWare/DOS.Presenoker的首个样本在2023年08月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前GrayWare/DOS.Presenoker存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为

使用大量计算资源:GrayWare/DOS.Presenoker会利用系统的CPU和内存资源进行持续的计算操作,导致系统运行缓慢。
隐藏窗口进程:病毒会以隐藏窗口进程的形式运行,不易被用户察觉。
反复启动进程:病毒会反复启动多个进程,以增加资源占用和干扰系统正常运行。
偷窃信息:该病毒可能会尝试窃取用户的敏感信息,如账号密码等。
对抗杀软:GrayWare/DOS.Presenoker具有一定的对抗杀软的能力,可以通过隐藏、加密等手段绕过杀软的检测。
传播恶意软件:病毒可能会利用系统漏洞或网络传播手段,将其他恶意软件传播到受感染的计算机上。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Presenoker.L!tr
Microsoft PUA:Win32/Presenoker

典型样本

类型 值
MD5 0fffa2b9487d5c5dceeaaf9edee15471
MD5 37147cd5f4b2752a7a9dd028a739f681
MD5 40fc93169048d6563b1987387ec64971
MD5 8dd8d7e3ec6a735fb3695742b48754a1
MD5 934441081f538430f78713b0764ac031
解决方案

安装可靠的杀毒软件:及时更新杀毒软件,并进行全盘扫描,确保病毒得到彻底清除。
更新系统补丁:安装最新的操作系统和应用程序补丁,以修复安全漏洞,减少被感染的风险。
加强系统安全设置:设置合理的防火墙规则和访问控制策略,限制外部恶意程序的入侵。
定期备份数据:定期备份重要数据,并将备份数据存储在安全的地方,以防数据丢失或被破坏。
谨慎下载和安装软件:只从官方和可信赖的网站下载软件,并注意安装过程中的提示信息。
提高安全意识:加强对计算机安全知识的学习,提高自身的安全意识,避免点击可疑链接或打开来自未知来源的附件。

评论

中文计算机及互联网百科全书