Virus/DOS.ZGB早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.ZGB存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统注册表,使自己在系统启动时自动运行。
禁用或阻止安全软件的进程或服务,以防止其检测和清除病毒。
使用根套接字进行网络连接,以接收远程指令并执行恶意操作。
利用漏洞攻击系统,获取管理员权限或绕过安全策略。
删除或破坏系统文件和关键应用程序,导致系统崩溃或无法正常运行。
窃取用户敏感信息,如账号密码、银行信息等。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Android/SMSAgent.ZGB!tr
Microsoft PWS:Win32/OnLineGames.ZGB!bit
Kaspersky Trojan.Win32.Kryptik.zgb
ESET-NOD32 a variant of Win32/Kryptik.ZGB
典型变种
Virus/DOS.ZGB.ddg
Virus/DOS.ZGB.2112
典型样本
类型 值
MD5 89bb012711f917740d713d3de6f273e1
MD5 81a3f63bf4e1d77bfcbddcdbadba53e1
MD5 02348332ae0addd2b02cdf104c92f9f7
MD5 19e8aeb9fed1972bd335cd8a21923577
MD5 e90aea8528e87dbf66570f176e7fb12f
解决方案
更新和使用安全软件,并定期进行完全系统扫描和病毒库更新。
定期备份重要文件,以防止数据丢失。
确保操作系统和应用程序保持最新的安全补丁,以修复已知漏洞。
启用防火墙,并设置适当的安全策略和规则。
避免点击来自不信任或可疑来源的链接、附件或下载文件。
定期检查并清理系统注册表,删除可疑的启动项和恶意注册表项。
Virus/DOS.ZGB
评论