HackTool/DOS.Junkrem[VirTool]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.Junkrem[VirTool]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
该病毒具有自我隐藏的能力,可以在系统中隐蔽运行,避免被杀软软件检测和清除;'+
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Junkrem!tr
Microsoft Worm:BAS/Junkrem
Kaspersky Virus.BAS.Junkrem
ESET-NOD32 VirTool.Junkrem.A
典型样本
类型 值
MD5 e4dfb00dccec6b3ded466d8e6c908f92
MD5 93619945da8e4e36205ec09cfae471b7
MD5 1f33de90f1e1bb2bd23026a45a366525
MD5 20ab391bffc0808628dce9b95e7addf5
解决方案
- 该病毒还具有窃取用户敏感信息的能力,比如账号密码、信用卡信息等,用于非法牟利或者进行其他违法活动;'+
评论