Virus/DOS.KeyKapture早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.KeyKapture存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
拦截用户按键数据:病毒会监控用户的键盘输入,包括敏感信息如密码、信用卡信息等。
窃取用户敏感信息:病毒会将拦截到的按键数据发送给攻击者的服务器,以窃取用户的敏感信息。
自我复制和传播:病毒可以自我复制并利用各种传播途径传播给其他计算机,包括网络共享、USB传播等。
更新和远程控制:病毒具有自我更新和远程控制的能力,攻击者可以远程控制感染的计算机并发送其他恶意指令。
绕过杀软检测:病毒采用一系列技术手段如rootkit、代码混淆等来绕过杀软的检测和防御机制。
破坏系统稳定性:病毒有可能修改系统文件或者注册表,导致系统运行不稳定或者崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.0% 用于执行二进制文件的工具或实用程序
Generic 23.33% 不能确定具体类型的文件
Archive 13.33% 将文件或数据进行压缩和存储
Text 3.33% 纯文字内容的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.KeyKapture.1074
典型变种
Virus/DOS.KeyKapture.bpj
Virus/DOS.KeyKapture.1075
Virus/DOS.KeyKapture.1077
Virus/DOS.KeyKapture.1074
Virus/DOS.KeyKapture.bpl
典型样本
类型 值
MD5 a94450552c76c6a67bfc4cf659cd56c1
MD5 06c6d52e44ce0dcd7e4eba9787b83732
MD5 a19368a657835688919f464ba0d45272
MD5 2f9e705205e839ca8f9002e59cb62bfd
MD5 8bdc831fa68228d8491ab9c78796c41d
解决方案
使用可信赖的杀毒软件:安装并定期更新一款可信赖的杀毒软件,及时进行全盘扫描和实时保护,以检测和清除病毒。
更新操作系统和软件:及时安装操作系统和软件的安全更新补丁,以修复存在的漏洞,提高系统的安全性。
谨慎打开附件和链接:避免打开来历不明的附件和链接,尤其是电子邮件、社交媒体和即时通讯工具中的链接,以防止病毒的传播。
使用防火墙:启用防火墙并配置适当的安全策略,限制网络访问和传输,减少病毒感染的风险。
定期备份数据:定期将重要数据备份到可靠的媒体或云存储中,以防止数据丢失或被病毒加密勒索。
加强安全意识培训:加强用户的安全意识培训,教育用户如何识别和防范钓鱼邮件、恶意链接等常见的安全威胁。
Virus/DOS.KeyKapture
评论