Virus/DOS.Kreg早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Kreg存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
恶意复制自身并将代码插入到系统文件中,以确保自动运行。
攻击计算机的硬盘驱动器,破坏存储数据的区域,导致文件损坏或丢失。
禁用计算机上的杀毒软件,使系统无法有效地检测和清除病毒。
修改操作系统的核心组件,导致系统运行缓慢、不稳定甚至崩溃。
利用系统资源进行大量的恶意活动,占用CPU和内存,影响其他正常运行的软件。
通过网络传播自身,并感染其他计算机,进一步扩散破坏范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/FakeAV.KREG!tr
Microsoft Trojan:Win32/GuLoader.KREG!MTB
Kaspersky Virus.DOS.Kreg.1405
典型变种
Virus/DOS.Kreg.ccb
Virus/DOS.Kreg.1405
典型样本
类型 值
MD5 a7d1983dcdeb859cb634d75cc06868f1
MD5 84bf953c49b478f1459485546fd99542
MD5 3d2313334bd17edafd799e4cd0ad9343
MD5 b79f2576c73ca6cc411f6e7bb501d2b0
解决方案
使用强大的杀毒软件进行全面系统扫描,并确保其处于最新的更新状态。
执行计算机的系统备份,以防止重要文件的永久损坏或丢失。
定期检查计算机硬盘驱动器的健康状态,并及时修复或更换有问题的硬件。
避免下载和安装来历不明的软件或文件,尤其是从不可靠的网站或电子邮件附件。
在操作系统中启用防火墙,并配置合适的安全策略,限制外部的非法访问。
定期更新操作系统和应用程序的补丁,以修复已知的安全漏洞,减少被病毒利用的风险。
评论