Virus/DOS.Creeper早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Creeper存在压缩文件、可执行文件等至少5种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染系统: 病毒会通过感染共享文件、网络传输等方式进入计算机系统。
自我复制: 一旦感染成功,病毒会自我复制并传播到其他计算机或文件上。
拒绝服务攻击: 病毒会通过向目标计算机发送大量无效的数据包或请求,导致目标计算机的资源耗尽,无法正常工作。
修改系统文件: 病毒可能会修改系统文件,使系统无法正常启动或运行。
隐蔽性行为: 病毒会尽可能隐藏自己的存在,避免被杀毒软件或系统检测到。
窃取信息: 病毒可能会窃取用户的敏感信息,如登录凭据、银行账号等。
样本格式分布
格式类别 占比 格式描述
Generic 40.0% 不能确定具体类型的文件
Archive 26.0% 将文件或数据进行压缩和存储
BinExecute 26.0% 用于执行二进制文件的工具或实用程序
DBinExecute 6.0%
Text 2.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Creeper.472.fam
Microsoft Virus:DOS/Creeper
Kaspersky Virus.DOS.HLLP.Creeper.5127
ESET-NOD32 HLLP.Creeper.5127
典型变种
Virus/DOS.Creeper.vx
Virus/DOS.Creeper.5127
Virus/DOS.Creeper.476
Virus/DOS.Creeper.se
Virus/DOS.Creeper.569
典型样本
类型 值
MD5 6c406530fe0a19e878d668b1605e7da1
MD5 748db1c380c1c0ad9fbd09f6997181e2
MD5 9dfa9b1570cfd787675f67f208cdea62
MD5 a3f3328d17aeaa347f3fd6b7cba10132
MD5 dee8297eb0909baa6a0094d61fc6a852
解决方案
使用杀毒软件: 及时更新杀毒软件,并进行系统全盘扫描,消除病毒。
定期备份数据: 定期备份重要数据到外部存储介质,以防数据丢失。
防火墙设置: 启用系统防火墙,限制网络访问和传输,减少病毒感染的机会。
注意下载来源: 避免从不信任的网站或邮件附件下载文件,以免感染病毒。
更新操作系统: 安装最新的操作系统更新补丁,修复系统漏洞,提高系统安全性。
加强安全意识: 提高用户对病毒的认识,避免点击可疑链接、下载未知软件等行为,保护个人计算机的安全。
Virus/DOS.Creeper
评论