Virus/DOS.Macbeth的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Macbeth存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
禁用杀毒软件功能:病毒会针对已安装的杀毒软件进行攻击,禁用其实时监测、病毒扫描等基本功能,以确保自己不被检测和清除。
修改杀软配置:病毒会修改杀毒软件的配置文件或注册表项,使其无法正常运行或无法检测到病毒的存在。
避免杀软检测:病毒会采取各种技术手段,如rootkit技术、文件加密等方式,来躲避杀软的检测,使自己隐匿性更强。
输入干扰:病毒会篡改键盘输入,干扰用户对杀软的使用,比如在用户输入命令时自动删除或修改相关的关键字。
干扰杀软更新:病毒会阻止杀软的自动更新,让用户的杀软无法及时获取最新的病毒库和修复补丁。
模拟正常行为:病毒会模拟正常文件或进程的行为,以掩盖自己的存在,使其不易被杀软察觉。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.HLLP.Macbeth.5894
ESET-NOD32 HLLP.Macbeth.5894.Unp
典型变种
Virus/DOS.Macbeth.5894
Virus/DOS.Macbeth.iss
典型样本
类型 值
MD5 d92dca2b7385db550bd058dcab171c78
MD5 4401a34b7f6d7266ee40e62b5ff231ff
MD5 f8a153bef9eac32b0444ba6d5233b70e
解决方案
安装可靠的杀毒软件:选择一款正规、更新及时的杀毒软件,并确保其实时监测和病毒扫描功能正常运行。
及时更新杀软:保持杀毒软件的病毒库和程序版本处于最新状态,以获取对新型病毒的及时识别和清除能力。
提高安全意识:避免随意下载和打开可疑的文件或附件,尤其是来自未知或不可信的来源。
备份重要文件:定期将重要文件备份到安全的地方,以防止病毒感染导致数据丢失。
定期系统扫描:定期对计算机进行全盘扫描,确保及时发现和清除潜在的病毒威胁。
启用系统防火墙:确保系统防火墙处于开启状态,限制外部对计算机的访问,减少病毒感染的风险。
Virus/DOS.Macbeth
评论