Virus/DOS.Delwin

Virus/DOS.Delwin的首个样本在2015年11月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Delwin存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击杀软:Virus/DOS.Delwin会试图禁用或绕过系统中安装的杀毒软件,使得杀软无法识别或清除它自身的病毒文件。
文件篡改:病毒会修改系统文件、加密用户文件、篡改注册表等,导致系统不稳定、程序运行异常。
网络传播:病毒可利用网络漏洞或社交工程等方式进行传播,感染其他系统,扩大影响范围。
系统瘫痪:可能造成系统崩溃、频繁蓝屏、程序崩溃等严重问题,影响用户正常使用电脑。
数据窃取:病毒可能通过植入木马等方式窃取用户的个人信息、账号密码等敏感数据。
恶意广告弹窗:可能在用户的工作界面弹出恶意广告,影响使用体验,尤其容易诱使用户点击恶意链接。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.89% 用于执行二进制文件的工具或实用程序
Archive 11.11% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet BAT/Delwin.CK!tr
Microsoft Trojan:BAT/Delwin.AH
Kaspersky Trojan.Win32.DelWin.f
ESET-NOD32 BAT/Delwin.CK
典型变种
Virus/DOS.Delwin.remnants
典型样本
类型 值
MD5 8d0b503a589c1d493d8adb93aebc58d3
MD5 addcbe6fc89e63c0843bd01525dbea49
MD5 e87cfa7279b2d9f9e192c84d700f4335
MD5 0b19738fa4944be8f4e1a2feb47a09ab
MD5 838d6d81d852a43086d664c90aa0e8db
解决方案
更新杀毒软件:及时更新杀毒软件的病毒库,保持杀毒软件处于最新版本。
扫描系统:对整个系统进行全面扫描,确保病毒得到及时发现和清除。
防火墙设置:加强防火墙设置,限制未知程序的网络访问权限,减少被感染的风险。
正版软件:避免下载安装盗版软件,减少感染的机会。
系统更新:及时更新系统补丁,修复漏洞,增强系统的安全性。
备份重要数据:定期备份重要数据到安全的地方,以防止数据丢失或被病毒破坏。

评论

中文计算机及互联网百科全书