Virus/DOS.Morgot

Virus/DOS.Morgot早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Morgot存在可执行文件、文本等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

恶意程序可将自身复制到系统的关键文件中,以确保持续存在并且难以移除。
破坏性的行为,例如删除关键系统文件、格式化硬盘或破坏系统注册表。
利用操作系统和第三方应用程序的漏洞,进一步侵入目标计算机并传播。
攻击网络连接,例如发起DDoS攻击以导致目标系统的拒绝服务。
加密或损坏用户文件,使其无法访问或恢复。
窃取敏感信息,例如个人身份信息或金融数据。
样本格式分布
格式类别 占比 格式描述
BinExecute 77.78% 用于执行二进制文件的工具或实用程序
Generic 11.11% 不能确定具体类型的文件
Text 5.56% 纯文字内容的文件
Script 3.7% 指包含编程代码的文件,可以被解释器执行
Archive 1.85% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Morgot.1017
Microsoft Virus:DOS/Morgot
Kaspersky Virus.DOS.Morgot.1017
ESET-NOD32 Morgot.1017
典型变种

Virus/DOS.Morgot.841
Virus/DOS.Morgot.948
Virus/DOS.Morgot.1017
Virus/DOS.Morgot.bfr
Virus/DOS.Morgot.bkm
典型样本

类型 值
MD5 036def373e09bd8400b896abfdc565d1
MD5 ae9e719196588345fde2902dacbcf711
MD5 1923f788cdece5d9794657affd7feb42
MD5 b2e7c36b6e396161e17a46f4aa5d6422
MD5 ba291377980a509732db07c5b2904922
解决方案

及时更新操作系统和应用程序,以修补已知漏洞。
安装可靠的杀毒软件,并保持其最新更新状态。
定期备份重要数据,并将其存储在与计算机隔离的地方。
小心打开来历不明的电子邮件附件或下载未经验证的软件。
在网上决不轻易提供个人敏感信息,并注意检查您的银行和信用卡账户。
如果怀疑计算机已感染病毒/DOS.Morgot,应立即断开与网络的连接,并寻求专业的技术支持来清除病毒和修复系统。

评论

中文计算机及互联网百科全书