Virus/DOS.Caper的首个样本在2019年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Caper存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
融入系统文件或程序,使得杀软难以检测
修改系统注册表或关键文件,干扰系统正常运行
大量占用系统资源,导致运行速度明显下降
反复生成自身副本,蔓延到系统各个角落
发起DDoS攻击,使目标系统瘫痪
劫持用户数据,勒索或窃取隐私信息。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Archive 20.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Caper.1248
Microsoft Virus:DOS/Caper
Kaspersky Virus.DOS.Caper.1248
典型变种
Virus/DOS.Caper.1248
Virus/DOS.Caper.bwa
典型样本
类型 值
MD5 eb33341bfdc0b2cb41dc976d3bb3488d
MD5 0686ebe800ae2bc8fb804dae880d0a09
MD5 b17dacce5f96f0c90ca556c6982b6847
MD5 28a3d3d127efa3eeef935a72f1b87820
MD5 fb29a9675640fcfd6c98e76dcf45d714
解决方案
使用可靠的杀毒软件对系统进行全盘扫描和清除病毒
及时更新系统补丁以修复可能存在的漏洞
避免下载、打开未经验证的文件或链接,加强对电子邮件附件的警惕
加强系统安全设置,设定强密码和双重验证
定期备份重要数据,防范数据丢失
在线时段避免访问可疑网站,保持网络环境清洁。
评论