Virus/DOS.WildLicker

Virus/DOS.WildLicker的首个样本在2013年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.WildLicker存在DBinExecute、可执行文件等至少3种格式的样本,DBinExecute占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

攻击杀软:Virus/DOS.WildLicker会监测系统中运行的安全软件,试图关闭或禁用防病毒程序,以阻止系统被发现和清除。
修改系统文件:它会修改系统的关键文件,例如系统配置文件、注册表等,以便在每次系统启动时自动运行并隐藏自身。
网络传播:该病毒能够通过网络传播并感染其他主机,通过利用系统漏洞或可远程执行代码的服务进行攻击。
数据破坏:它会删除、篡改或加密系统上的文件和数据,造成数据丢失或无法访问的情况。
阻断网络服务:Virus/DOS.WildLicker可以发起大量的网络请求,导致网络拥堵,使得正常的网络服务无法运行。
启动恶意行为:它能够在系统上执行额外的恶意行为,如下载和执行其他恶意软件,窃取用户敏感信息等。
样本格式分布
格式类别 占比 格式描述
DBinExecute 60.0%
BinExecute 20.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet WildLicker.2860
Microsoft Virus:DOS/WildLicker
Kaspersky Virus.DOS.WildLicker.3372
典型变种

Virus/DOS.WildLicker.ezs
Virus/DOS.WildLicker.3372
典型样本

类型 值
MD5 964e6867b192059c8cb2d7cfa4658201
MD5 ab581761f54815f96e5ef968e85316d1
MD5 1985a30b6f681991090f30cbb8b92912
MD5 2f9b6fde0d451890212071e87f0a1936
MD5 5700ee962e780dee05a7662ad6faf3e6
解决方案

安装安全软件:确保系统上安装了最新的防病毒软件,并定期更新病毒定义文件,以及进行全面扫描以发现并清除病毒。
更新系统和应用程序:及时安装操作系统和应用程序的安全更新补丁,以修复已知的漏洞,并提高系统的安全性。
谨慎下载和打开文件:避免从不受信任的来源下载文件,不打开来自未知发件人的电子邮件附件,以防止感染病毒。
备份重要数据:定期备份系统和重要数据,确保备份的数据不受病毒感染,以便在遭受攻击时能够及时恢复。
使用防火墙和入侵检测系统:配置和启用防火墙以及入侵检测系统可以帮助检测和阻止病毒的传播和恶意行为。
教育用户:加强用户安全意识培训,告知用户不要点击可疑链接、下载未知软件,并注意电子邮件附件的来源和内容,以防止病毒的感染。

评论

中文计算机及互联网百科全书