Virus/DOS.Caterpillar早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Caterpillar存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
破坏性的文件损坏:病毒可以随机修改或删除目标系统上的文件,导致数据丢失和系统不稳定。
系统资源耗尽:病毒会占用系统大量资源,导致系统运行缓慢甚至崩溃。
禁用杀软:病毒具有对抗杀软的能力,可以禁用或绕过系统中安装的杀毒软件,从而逃避被检测和清除。
启动项修改:病毒可能修改系统的启动项,使其在每次系统启动时自动加载并开始传播。
网络连接滥用:病毒可以滥用系统的网络连接功能,进行恶意行为或传播自身。
数据篡改:病毒可以窃取、修改或破坏目标系统中的数据,造成严重的信息泄露和数据损坏。
样本格式分布
格式类别 占比 格式描述
BinExecute 42.97% 用于执行二进制文件的工具或实用程序
Generic 27.34% 不能确定具体类型的文件
Archive 19.92% 将文件或数据进行压缩和存储
Text 6.64% 纯文字内容的文件
DOS 2.34%
DBinExecute 0.78%
其他厂商命名
厂商 命名
Fortinet Caterpillar.1575
Kaspersky Virus.DOS.Caterpillar.n
典型变种
Virus/DOS.Caterpillar.1588
Virus/DOS.Caterpillar.b
Virus/DOS.Caterpillar.c
Virus/DOS.Caterpillar.h
Virus/DOS.Caterpillar.j
典型样本
类型 值
MD5 18110550136433e9de3a2345f0ae0241
MD5 19dfaa7a707e77c36f185553e829d121
MD5 1307d00f7f70b0fb1f2510190d0997e1
MD5 1aa499196ab574ba93f59ae9f9a92921
MD5 34c2fc2622ebf4d8413dc18e5eb29721
解决方案
安装更新的杀毒软件:确保杀毒软件及时更新,并进行全盘扫描以检测和清除病毒。
执行系统补丁:及时安装操作系统和应用程序的补丁和更新,以修复安全漏洞,减少感染风险。
加强系统安全设置:配置防火墙、入侵检测系统和安全策略,限制外部访问和减少安全威胁。
定期备份数据:定期备份重要数据,以防止病毒感染导致不可恢复的数据丢失。
谨慎下载和打开附件:避免下载和打开不信任的文件和附件,特别是来自未知来源的可执行文件。
增强员工安全意识:通过教育培训提高员工的安全意识,防止点击恶意链接或下载感染病毒的文件。
Virus/DOS.Caterpillar
评论