Virus/DOS.GERD

Virus/DOS.GERD早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.GERD存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

执行DDoS攻击:Virus/DOS.GERD会通过感染大量的主机,组成僵尸网络,并通过DOS攻击方式,向目标主机发送大量伪造的请求,使目标服务器过载。此行为会导致目标主机无法正常对外提供服务。
修改系统设置:该病毒会修改系统的相关设置,以隐藏自身的存在并增加对抗杀软的能力,使其难以被发现和清除。
密集的网络扫描:Virus/DOS.GERD会进行大规模的网络扫描,以寻找其他潜在的目标主机进行感染和传播。
拒绝服务攻击:该病毒会向目标系统发送大量无效的请求,占用系统资源,导致系统运行缓慢甚至崩溃。
数据破坏:Virus/DOS.GERD可以删除、修改或损坏目标系统中的重要文件和数据,造成系统不稳定甚至无法正常使用。
启动项篡改:病毒会修改系统的启动项配置,使其能够在系统启动时自动运行并进行进一步的损害。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/DarkKomet.GERD!tr.bdr
Kaspersky not-a-virus:AdWare.Win32.Eorezo.gerd
ESET-NOD32 a variant of Win32/Kryptik.GERD
典型变种

Virus/DOS.GERD.bes
Virus/DOS.GERD.798
典型样本

类型 值
MD5 72da97844f09fc6ffc508bf7648eada2
MD5 a5361a5b02b55fb17f787bbd540849c8
MD5 aedeab92ac4ad29ea2c5f83c9282e1a4
解决方案

更新杀软和系统补丁:确保杀软和系统补丁都是最新版本,以获取最新的病毒识别和防护能力。
安装防火墙:配置和使用防火墙软件可以限制非法访问和防止攻击,提高系统的安全性。
配置访问控制列表(ACL):设置合适的ACL规则,限制网络访问,只允许信任的主机和服务与目标系统进行通信。
进行定期备份:定期备份系统和重要文件,确保在遭受病毒攻击或数据损坏时能够恢复系统和文件。
运行综合的杀毒软件:使用多个安全产品组合,包括杀毒软件、反间谍软件和防火墙,提供全面的安全保护。
增强安全意识:加强员工的安全意识培训,提高对病毒攻击和安全威胁的认识,减少点击垃圾邮件、访问不明链接等不安全行为的发生。

评论

中文计算机及互联网百科全书