Virus/DOS.Grana

Virus/DOS.Grana早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Grana存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

利用大量的虚假请求占用系统资源,导致系统变慢甚至崩溃。
修改系统的配置文件,以隐藏自身的存在和活动。
破坏杀软程序的运行,通过篡改或者禁用杀软程序的关键文件。
欺骗系统管理员,通过伪装成合法进程或应用程序来隐藏自己的身份。
利用网络漏洞或弱口令,对外部系统进行攻击,以扩大感染范围。
修改系统的安全设置,以允许其他恶意程序或黑客进入系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Worm:DOS/Grana
Kaspersky Virus.DOS.HLLW.Grana.11440
典型变种

Virus/DOS.Grana.11440
Virus/DOS.Grana.qya
典型样本

类型 值
MD5 30b2649932111eb56fab4f7d5339affd
解决方案

安装最新的杀软程序,保持其数据库的及时更新。
定期进行系统漏洞的修补和补丁安装。
加强系统的访问控制和身份认证机制,避免使用弱口令。
设置防火墙以过滤恶意流量和未经授权的访问。
配置系统日志记录,及时监测和发现异常活动。
建立系统备份和恢复机制,以便在感染后能够快速恢复系统到正常状态。

评论

中文计算机及互联网百科全书