Virus/DOS.RAT早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.RAT存在可执行文件、DBinExecute等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.RAT具有伪装能力,可以伪装成合法文件或程序,躲避杀毒软件的检测。
它会修改系统注册表,篡改系统设置,使系统变得不稳定。
Virus/DOS.RAT可能会关闭防火墙、禁用安全软件,为自身潜伏和传播创造条件。
该病毒还可能利用系统漏洞,远程操控受感染计算机。
Virus/DOS.RAT会监视用户的操作,窃取重要信息,如账号密码、银行卡信息等。
它还可能植入后门程序,为黑客提供远程访问权限。
样本格式分布
格式类别 占比 格式描述
BinExecute 53.85% 用于执行二进制文件的工具或实用程序
Generic 30.77% 不能确定具体类型的文件
DBinExecute 7.69%
Text 7.69% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet JS/Agent.RAT!tr
Microsoft Backdoor:Win32/Rat.2_0
Kaspersky Virus.DOS.VCL.Rat.665
ESET-NOD32 a variant of MSIL/Riskware.HackTool.RAT.H
典型变种
Virus/DOS.RAT.848
Virus/DOS.RAT.zo
Virus/DOS.RAT.bgq
Virus/DOS.RAT.xr
Virus/DOS.RAT.615
典型样本
类型 值
MD5 75b90ea45b1193a629fecc583a3f6086
MD5 1fd4aa848876c6b7e3f51af6ea0d638d
MD5 3b17dddd028f1fb9dff3f6358270536d
MD5 9d2d35a37dd10801e53fffdcd1cb8703
MD5 c6f429878da4757adae5ed3ed3d12563
解决方案
及时更新系统和安全软件,保持最新的病毒库。
定期扫描系统文件和下载内容,确保及时清除潜在威胁。
注意邮件附件和下载链接,避免轻易打开或点击不明来源的内容。
启用防火墙、安全软件,并保持实时监控计算机活动。
对重要数据进行备份,以防数据丢失或泄漏。
如发现系统异常、文件损坏等情况,立即进行病毒扫描和清除。
评论