Virus/DOS.Wintermute早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Wintermute存在可执行文件、文本等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Wintermute 会修改操作系统的关键文件,以隐藏自身并免受杀软的检测。
它可以禁用或破坏防病毒软件,使系统容易受到其他恶意软件的攻击。
病毒会占用大量计算机资源,导致系统变得缓慢不稳定。
Virus/DOS.Wintermute 可能会删除或损坏用户文件和程序,造成数据丢失。
它可以利用网络漏洞进行传播,感染其他计算机,形成病毒传播链。
该病毒可能会对系统进行篡改,改变操作权限或监控用户活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 62.16% 用于执行二进制文件的工具或实用程序
Text 21.62% 纯文字内容的文件
Archive 10.81% 将文件或数据进行压缩和存储
DBinExecute 2.7%
Generic 2.7% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Wintermute.1052
Microsoft Virus:DOS/Wintermute
Kaspersky Virus.DOS.Wintermute.1052
典型变种
Virus/DOS.Wintermute.1058
Virus/DOS.Wintermute.bom
Virus/DOS.Wintermute.bos
Virus/DOS.Wintermute.1052
典型样本
类型 值
MD5 b51322d4d49f25c838e6c831f3128a01
MD5 f8cecd06b3bf055bf9cd3546760c2331
MD5 828951cea944e396e96bf2c6396ac396
MD5 e7cb9ab80f39aec539a2003144ae52f2
MD5 30c6458964c92497232688cdd857188d
解决方案
及时更新杀毒软件并进行常规全盘扫描,以确保病毒库最新且可以检测到 Virus/DOS.Wintermute。
启用防火墙并配置适当的访问控制策略,以阻止未经授权的访问和网络传输。
定期备份重要文件和数据,以防止意外损失。
避免下载和打开来历不明的附件或链接,尤其是通过电子邮件发送的。
确保操作系统和应用程序始终是最新的补丁版本,以修复已知漏洞。
在服务器上使用强密码策略,并限制对敏感文件和目录的访问权限。
Virus/DOS.Wintermute
评论