HackTool/DOS.FakeFormat[Hoax]早在2008年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为往往利用虚假信息、失实传闻等手段,以欺骗用户或系统管理员,达到传播病毒、扰乱网络秩序的目的。恶作剧病毒通常并无具体目的,仅仅是一种为了追求广泛的传播而设计的病毒模式。该黑客工具变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前HackTool/DOS.FakeFormat[Hoax]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.FakeFormat[Hoax]会在用户执行格式化操作时进行屏幕闪烁,以模拟正在进行格式化的过程。
病毒会修改硬盘的引导记录,导致系统无法正常启动。
它可能会删除用户计算机上的重要文件或系统文件,导致系统崩溃。
HackTool/DOS.FakeFormat[Hoax]可能会对用户的计算机进行劫持,从而获取敏感信息。
该病毒可通过网络传播,感染其他计算机,并扩散黑客攻击行为。
它可以绕过杀软的检测和防护机制,使系统容易受到威胁。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Riskware/Fakeformat
Microsoft Joke:Win32/Fakeformat
Kaspersky Hoax.Win32.BadJoke.FakeFormat.j
ESET-NOD32 Win32/FakeFormat.A
典型变种
HackTool/DOS.FakeFormat.c[Hoax]
HackTool/DOS.FakeFormat.d[Hoax]
HackTool/DOS.FakeFormat.e[Hoax]
典型样本
类型 值
MD5 39255c06dd7069b57bb1fefb11c37436
MD5 350ac683b09d1ceeb6c7405706e80944
MD5 ff11edabbff13f2299ca2e74ed29c9b4
解决方案
及时安装防病毒软件,并保持其更新,以提高系统的安全性。
不要随意下载和安装来路不明的软件,特别是那些声称可以进行格式化操作的工具。
定期备份重要文件,以防止数据丢失。
每次执行格式化操作之前,仔细检查所使用的工具是否可靠。
在执行格式化操作前,先备份计算机中的重要数据,以防误操作导致数据丢失。
如果发现系统异常,例如出现屏幕闪烁等情况,应立即断开网络,并扫描计算机以寻找和清除潜在的病毒。
HackTool/DOS.FakeFormat[Hoax]
评论