Virus/DOS.Cascade通常被称为Cascade,瀑布病毒。早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Cascade存在压缩文件、可执行文件等至少5种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
对计算机资源的过度占用,导致系统崩溃或运行缓慢。
篡改文件和注册表,破坏系统文件完整性。
发送恶意邮件和短信,传播自身。
窃取个人敏感信息,如登录凭证、银行卡信息等。
关闭杀毒软件和防火墙,使计算机易受其他恶意软件的攻击。
修改网络设置,拦截访问流量,导致网络连接困难。
样本格式分布
格式类别 占比 格式描述
Archive 36.43% 将文件或数据进行压缩和存储
BinExecute 30.53% 用于执行二进制文件的工具或实用程序
Generic 19.72% 不能确定具体类型的文件
Text 11.18% 纯文字内容的文件
DBinExecute 2.14%
其他厂商命名
厂商 命名
Fortinet Cascade.fam
Microsoft Virus:DOS/Cascade
Kaspersky Virus.DOS.Cascade.1701
ESET-NOD32 Cascade.Jojo.B
典型变种
Virus/DOS.Cascade.1704
Virus/DOS.Cascade.x
Virus/DOS.Cascade.1701
Virus/DOS.Cascade.1491
Virus/DOS.Cascade.m
典型样本
类型 值
MD5 00bb523b81ee166e4393426b9f0a5811
MD5 1da73c7370d4d83be9fa0f0386e7d791
MD5 13ff218800374613ab4927e6d15bb701
MD5 2fba98c2a7c842d8183bb584be6a2171
MD5 269dc09f75e9f825e0d235614d9ff0d1
解决方案
及时更新操作系统和软件补丁,修复漏洞,加强系统安全性。
安装可靠的杀毒软件,定期更新病毒库,并进行系统全盘扫描。
注意下载安全,不要随意下载来路不明的软件和附件。
备份重要文件,以防数据丢失。
加强密码安全,定期更换密码,并使用复杂的密码组合。
注意网络安全教育,提高安全意识,不轻易点击可疑链接或打开陌生邮件。
Virus/DOS.Cascade
评论