GrayWare/DOS.Bundled的首个样本在2025年03月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该灰色软件变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前GrayWare/DOS.Bundled存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
发起大规模网络请求以消耗网络带宽和资源。
禁用系统关键服务或进程,导致系统崩溃。
植入恶意代码,篡改系统文件,增加系统风险。
自我复制并传播到其他系统。
尝试关闭杀毒软件、防火墙等安全软件,以免被检测和清除。
利用漏洞进行针对性攻击,加剧系统漏洞风险。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Riskware/Bundled
Kaspersky Backdoor.HTML.Bundled.a
ESET-NOD32 a variant of Win32/Bundled.Toolbar.Ask potentially unsafe
典型变种
GrayWare/DOS.Bundled.ask
典型样本
类型 值
MD5 fe29188ebbaab0264985c5282872fa1a
解决方案
及时更新操作系统和软件补丁,修复系统漏洞。
安装强大的杀毒软件和防火墙,保护系统安全。
避免下载未经验证的软件,谨慎安装来源不明的程序。
定期备份重要数据,以防数据丢失。
避免点击可疑链接或打开不明附件,防止感染病毒。
如果系统受到感染,立即隔离受感染计算机,进行杀毒和清除恶意软件。
GrayWare/DOS.Bundled
评论