Virus/DOS.Toadie的首个样本在2013年05月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Toadie存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Toadie会自我复制并将自身文件传播到其他文件和系统中;
它会更改文件属性和名称,使其难以被识别和清除;
针对杀软程序,它会修改系统注册表以阻止杀软的运行和更新;
它可以损坏系统文件和关键组件,导致系统崩溃或无法正常运行;
进一步扩散,它会利用网络漏洞和可信链接进行远程传播;
它还可以通过电子邮件附件和可疑下载植入到用户系统中。
样本格式分布
格式类别 占比 格式描述
BinExecute 95.0% 用于执行二进制文件的工具或实用程序
Archive 5.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet HLLP.Toadie.7800.A
Microsoft Virus:DOS/Toadie
Kaspersky Virus.DOS.HLLP.Toadie.7800.b
ESET-NOD32 HLLP.Toadie.7800.B
典型变种
Virus/DOS.Toadie.6585
Virus/DOS.Toadie.9100
Virus/DOS.Toadie.jth
Virus/DOS.Toadie.nma
Virus/DOS.Toadie.b
典型样本
类型 值
MD5 05efea79a95c0e759394c62b283029b6
MD5 67cf17854359f64873fef3ab390c7586
MD5 c5daef6e369749b9bef98584d5d36ed2
MD5 f5d771bf51a8b1cb4145fa8df6f8e9e6
MD5 02346b9c0a826cd527ce7542f393ce6d
解决方案
确保及时更新操作系统和杀软程序,以获取最新的病毒库和安全补丁;
使用可信赖的防火墙和入侵检测系统,以阻止病毒的入侵和传播;
定期备份重要数据,并存储在离线设备上,以防止数据丢失;
小心打开电子邮件附件和下载文件,特别是来自不可信来源的;
避免点击可疑链接和访问不安全的网站;
定期进行系统扫描和清理,以确保及时发现和清除病毒。
评论