Virus/DOS.GeldWash早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.GeldWash存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
欺骗性伪装:病毒会伪装成合法的程序或文件,以欺骗用户执行并感染计算机。
文件破坏:病毒会修改、删除或加密用户的重要文件和数据,导致数据损失和系统崩溃。
网络传播:病毒可以通过网络传播自身,感染其他计算机,并建立僵尸网络。
数据窃取:病毒会盗取用户的敏感信息(如银行账号、密码等),并将其发送给黑客。
进程控制:病毒可以控制用户计算机上的进程,包括启动隐藏进程、关闭安全软件等。
DDoS攻击:病毒可以发动分布式拒绝服务攻击,使目标服务器瘫痪。
样本格式分布
格式类别 占比 格式描述
BinExecute 94.74% 用于执行二进制文件的工具或实用程序
Archive 5.26% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.GeldWash.1819
ESET-NOD32 Geldwash
典型变种
Virus/DOS.GeldWash.cfp
Virus/DOS.GeldWash.1819
Virus/DOS.GeldWash.crz
Virus/DOS.GeldWash.1497
典型样本
类型 值
MD5 be1453eb4fd1c143fcac39043b4ad8b1
MD5 6d1c1c0583f97ecdfe9bee84254d9cb2
MD5 e778e9800a208c015c926ef92cf3d9a2
MD5 a37b619d147a7a1f26654a8ba9c6107d
MD5 ac0c159179c9fe2ba12326c0513728ad
解决方案
安装可靠的杀毒软件,并及时更新病毒库,以保持对此类威胁的检测和防护能力。
定期进行系统和软件的安全补丁更新,以修补可能存在的漏洞。
注意从可信任的来源下载软件和文件,避免执行未知来源的可疑文件。
建立合理的网络安全策略,包括限制外部访问、禁用不必要的服务等。
使用防火墙和入侵检测系统来监视和阻止异常网络流量。
定期备份重要数据,并将其存储在离线、安全的地方,以防止被病毒破坏或损失。
Virus/DOS.GeldWash
评论