Virus/DOS.Teterin早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Teterin存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统文件:病毒会修改系统关键文件,破坏系统的正常运行,导致系统崩溃或无法启动。
屏蔽杀软扫描:病毒会监控系统中的杀软程序,并尝试关闭或阻止其扫描病毒行为,以减少被杀软检测和清除的风险。
加密感染文件:病毒通过加密感染文件的方式隐藏自身,使其更难以被发现和清除。
向其他计算机传播:病毒具有自动传播能力,可以通过网络、可移动介质或共享文件等方式感染其他计算机,从而迅速扩散。
恶意劫持文件:病毒会篡改用户的文件,将其替换成病毒文件或带有病毒代码的文件,从而破坏文件的完整性和可用性。
异常网络活动:病毒会在计算机上执行网络连接和通信操作,可能用于下载并安装其他恶意软件,或者将受感染计算机加入到僵尸网络中。
样本格式分布
格式类别 占比 格式描述
BinExecute 83.33% 用于执行二进制文件的工具或实用程序
Archive 16.67% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet HLLP.TETERIN.A
Microsoft Virus:DOS/Teterin
Kaspersky Virus.DOS.HLLP.Teterin.7878
ESET-NOD32 HLLP/Teterin.7999
典型变种
Virus/DOS.Teterin.lvr
Virus/DOS.Teterin.lrt
Virus/DOS.Teterin.7878
Virus/DOS.Teterin.7528
Virus/DOS.Teterin.ldo
典型样本
类型 值
MD5 6d339b0491c6e825b1ed4630282605b1
MD5 1d20eb81c042e44c05563325bb1b559d
MD5 104fcfa20cdaa11fdca47601ef578d9d
MD5 80f1b5569c4356c64cc1c12179d58bbd
MD5 c3b57daa36ca047e32483310d368edf3
解决方案
安装可靠的杀毒软件:及时安装和更新防病毒软件,确保病毒库文件的最新版本,以提高对病毒的检测和清除能力。
进行系统补丁更新:定期更新操作系统和软件的安全补丁,以填补系统漏洞,减少病毒入侵的机会。
谨慎下载和打开附件:不轻易下载和打开来自未知或可疑来源的文件和附件,避免误点击恶意链接或陷入钓鱼欺诈。
定期备份重要数据:定期备份数据并存储在可靠的媒介中,以防止病毒感染导致数据丢失或损坏。
限制外部设备连接:限制可移动介质的使用,避免插入未知来源的USB设备或光盘,防止病毒通过介质传播到计算机。
注意安全浏览行为:避免访问未知或不受信任的网站,不随意点击弹窗广告或执行不明来源的脚本,提高对恶意网站和潜在威胁的识别能力。
Virus/DOS.Teterin
评论