GrayWare/DOS.Crypt相关文章1篇
  • GrayWare/DOS.Crypt

    03-24 GrayWare/DOS.Crypt的首个样本在2024年12月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前GrayWare/DOS.Crypt存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名.病毒行为 加密文件或目录,使其无法正常访问。修改文件扩展名或隐藏文件,增加用户解...