Worm/DOS.VB[IM]相关文章1篇
-
Worm/DOS.VB[IM]
03-25 Worm/DOS.VB[IM]的首个样本在2024年10月被安天捕获。它属于典型的蠕虫,不借助宿主即可独立完成自主传播的恶意代码。其自我复制的方式包括基于存储介质和网络方式。该蠕虫关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该Worm的主要行为是IM,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。该家族是对Visual Basic编写的蠕虫的统称,其并不一定由同一组织编写,之前也不一定有同源关系。由于VirualBasic是一种解释型语言,其编写难度较低,导致样本数量十分丰富。但分析其二进制样本的同源性需要更多的分析人员和更高的算力需求,因此...