Virus/DOS.Cata早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Cata存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染并修改系统文件以防止被检测和删除。
操纵系统资源,导致系统响应缓慢甚至崩溃。
屏蔽或禁用安全软件、防火墙和更新机制。
盗取敏感信息,如用户账号、密码等。
通过网络传播自身,并感染其他系统,形成传播链。
修改注册表或关键系统配置,破坏系统稳定性。
样本格式分布
格式类别 占比 格式描述
BinExecute 93.75% 用于执行二进制文件的工具或实用程序
Generic 6.25% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/CATA!tr
Microsoft Virus:DOS/Cata
Kaspersky Virus.DOS.Cata.660
ESET-NOD32 a variant of Win32/Injector.CATA
典型变种
Virus/DOS.Cata.zk
Virus/DOS.Cata.660
典型样本
类型 值
MD5 0fc843727fdb611d65acb6c7e7b15132
MD5 b56b6a890ad2e183fc0a508f7a79d796
MD5 c7969519faaef0b2c3abede4c271fa96
MD5 c2c9a22ebec56ac1ba533210b2747bf2
MD5 d3055f3afe547b961c391e013967a192
解决方案
及时更新并安装正版的杀毒软件,确保其持续保持最新的病毒库。
定期进行系统全盘扫描,以检测和清除任何潜在的病毒感染。
执行操作系统和应用程序的定期更新,确保系统的安全性和稳定性。
避免下载和安装不明来源的软件,尤其是可疑的电子邮件附件和文件共享。
备份重要的文件和数据,以防止病毒感染造成的数据丢失。
在安装新的软件之前,仔细阅读软件许可协议和用户评价,确保软件来源可信。
Virus/DOS.Cata
评论