Virus/DOS.Groove早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Groove存在压缩文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Groove 可能会监控杀软运行情况,尝试禁用或绕过杀软防护机制
它可能会在系统中创建隐藏的文件或进程,以避免被发现和清除
该病毒可能修改系统注册表键值,以实现自启动和持久化感染
它有可能窃取用户敏感信息,如账号密码、银行卡信息等
可能会利用系统漏洞进行进一步传播,造成更大范围感染
Virus/DOS.Groove 还可能发起DDoS攻击,致使目标服务器瘫痪,影响正常网络访问。
样本格式分布
格式类别 占比 格式描述
Archive 100.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet GROOVE.3506.B
Kaspersky Virus.DOS.MtE.Groove.a
ESET-NOD32 MtE:Groove
典型变种
Virus/DOS.Groove.3506
典型样本
类型 值
MD5 04d84279d1e02f197a5abb0688b4ee95
MD5 2822da7c45055c139ebd21d243a7c11b
解决方案
及时更新杀软和系统补丁,提高系统安全级别
定期进行系统全盘扫描,清除病毒文件及注册表项
注意下载文件和邮件附件的来源,确保文件安全
使用防火墙加强网络安全,阻止病毒传播
多级备份重要数据,保障数据安全性
如果感染,立即隔离受感染设备,恢复系统到干净状态,并改密所有账号。
Virus/DOS.Groove
评论