Virus/DOS.Baba早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Baba存在可执行文件、文本等至少6种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Baba会修改系统文件和注册表项,破坏系统的正常运行。
它会扫描加密用户文件,并要求支付赎金才能解密,对用户数据进行威胁和勒索。
Virus/DOS.Baba能够隐藏自身的存在,避免杀软的检测和清除,并可能禁用或干扰杀软程序的正常运行。
该病毒还会利用系统漏洞进行自我复制和传播,迅速扩散到其他计算机上。
它可以通过网络连接获取远程命令和控制,成为黑客的工具,进行远程攻击和控制受感染计算机。
Virus/DOS.Baba会占用系统资源,导致计算机运行缓慢,甚至崩溃。
样本格式分布
格式类别 占比 格式描述
Generic 44.0% 不能确定具体类型的文件
BinExecute 37.33% 用于执行二进制文件的工具或实用程序
Text 9.33% 纯文字内容的文件
DBinExecute 5.33%
Archive 2.67% 将文件或数据进行压缩和存储
Script 1.33% 指包含编程代码的文件,可以被解释器执行
其他厂商命名
厂商 命名
Fortinet Baba.353
Microsoft Virus:DOS/Baba
Kaspersky not-a-virus:Downloader.Win32.Agent.baba
ESET-NOD32 a variant of Win32/Kryptik.BABA
典型变种
Virus/DOS.Baba.np
Virus/DOS.Baba.432
Virus/DOS.Baba.386
Virus/DOS.Baba.ta
Virus/DOS.Baba.nm
典型样本
类型 值
MD5 31e3779a435926f29cda2b982ded2c81
MD5 4d130ebde9dd62e73d98a11d118d1f51
MD5 40eda406c4794f91b195178c8de4a571
MD5 a738435e59088bbb8b0c93f71bc4d6c1
MD5 d0da57971d20ccac3ddd3199ae6e8901
解决方案
安装和及时更新正规的杀毒软件,定期进行全盘扫描,并将其保持在最新的状态。
避免打开或下载来自不可信来源的附件和文件。
注意设定安全性较高的防火墙策略,并定期检查网络设备的安全性和更新固件。
加强对系统的管理,限制非法用户的访问和权限。
及时备份重要文件,以防止数据丢失和被勒索。
在使用软件和浏览网页时保持警惕,避免点击可疑链接和弹窗。
Virus/DOS.Baba
评论