Worm/DOS.EternalRock[Net]

Worm/DOS.EternalRock[Net]的首个样本在2024年12月被安天捕获。它属于典型的蠕虫,不借助宿主即可独立完成自主传播的恶意代码。其自我复制的方式包括基于存储介质和网络方式。该蠕虫关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该Worm的主要行为是Net,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。该蠕虫变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Worm/DOS.EternalRock[Net]存在可执行文件至少一种格式的样本。
病毒行为
Worm/DOS.EternalRock[Net] 可以自动复制并传播至局域网内其他计算机,扩大感染范围。
该病毒可能扫描系统中的弱点,利用漏洞进行攻击和感染。
Worm/DOS.EternalRock[Net] 可以修改系统文件或注册表项,干扰系统正常运行。
该病毒可能启动恶意进程,在后台窃取用户信息或执行其他恶意操作。
Worm/DOS.EternalRock[Net] 可能对杀毒软件进行反制,尝试关闭防御机制以保持感染。
该病毒可能发起洪水攻击,消耗受害者网络带宽或资源,导致网络拥堵或服务不可用。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
典型变种
Worm/DOS.EternalRock.e[Net]
典型样本
类型 值
MD5 f75cb955f14693aff7d9c1285380494d
解决方案
更新系统补丁,及时修复系统漏洞,提高系统安全性。
使用强密码并定期更改,防止 Worm/DOS.EternalRock[Net] 利用弱密码传播。
安装杀毒软件及防火墙,并保持其实时更新,提升系统的安全防护。
定期备份重要数据,以防止因病毒感染导致数据丢失。
进行系统全盘扫描,清除 Worm/DOS.EternalRock[Net] 相关文件和进程。
在网络中禁用不必要的服务和端口,减少 Worm/DOS.EternalRock[Net] 的传播渠道。

评论

中文计算机及互联网百科全书