Worm.Viking.B
Worm.Viking.B — это самовоспроизводящаяся вредоносная программа, классифицируемая как компьютерный червь. В отличие от многих других видов вредоносного ПО, требующих от пользователя открытия или выполнения файла, подобные черви предназначены для автоматического распространения по сетям, съемным дискам и общим системам, часто без каких-либо прямых действий со стороны жертвы. Поскольку конкретные технические детали об этом варианте не полностью задокументированы в доступных данных об угрозах, эта статья сосредоточена на типичных моделях поведения, связанных с червями этого типа.
Оглавление
Что делает эта угроза
Черви семейства Viking, как и другие черви в целом, созданы в первую очередь для размножения и распространения, а не для выполнения какого-либо одного целенаправленного действия. После активации в системе червь этого типа может попытаться скопировать себя в другие доступные места, такие как сетевые ресурсы, съемные носители или подключенные диски. Некоторые черви также пытаются отключить или помешать работе средств безопасности, работающих на зараженной машине, что затрудняет обнаружение или удаление этих средств системой. Во многих случаях черви такого рода также способны открывать бэкдор, загружать дополнительные вредоносные файлы или позволять удаленным злоумышленникам отдавать команды зараженной машине, хотя точные возможности конкретного образца могут различаться.
Как это обычно попадает на компьютеры
Черви обычно распространяются по нескольким распространенным каналам. Съемные носители, такие как USB-флеш-накопители, являются частым вектором распространения, особенно когда червь размещает свою копию на накопителе вместе с файлом, который запускает автоматическое выполнение при подключении накопителя к другому компьютеру. Сетевые ресурсы и слабозащищенные системы являются еще одной распространенной точкой входа, поскольку черви могут сканировать открытые или слабо защищенные ресурсы и копировать себя на подключенные машины. Вложения в электронную почту, пакетные загрузки и зараженные файлы, распространяемые по пиринговым сетям, также являются типичными методами распространения этой категории угроз.
Риски для пользователя
Подобное заражение может создать ряд рисков. Червь может потреблять системные ресурсы и пропускную способность сети, пытаясь размножиться, что может замедлить работу как отдельных компьютеров, так и целых сетей. Если червь отключает программное обеспечение безопасности, компьютер становится более уязвимым для дополнительных заражений. Некоторые черви также предназначены для открытия каналов связи, позволяющих злоумышленникам удаленно управлять зараженным компьютером, что потенциально может привести к краже данных, установке дальнейшего вредоносного ПО или использованию системы в составе более крупной вредоносной сети.
Признаки инфекции
К распространенным признакам заражения системы червем относятся необъяснимые замедления работы, необычная сетевая активность, неработоспособность или невозможность обновления программного обеспечения безопасности, появление незнакомых файлов на дисках, а также заражение других компьютеров в той же сети вскоре после появления симптомов на одном из них. Пользователи также могут заметить неожиданные всплывающие окна, сообщения об ошибках или изменения в системных настройках, которые они не вносили самостоятельно.
Как обеспечить свою безопасность
Поддержание операционной системы и установленного программного обеспечения в актуальном состоянии помогает устранить уязвимости в системе безопасности, которые часто используют вредоносные программы. Использование надежного, обновленного программного обеспечения для обеспечения безопасности и сканирование съемных дисков перед вскрытием их содержимого может снизить вероятность заражения. Также рекомендуется отключить автоматическое выполнение файлов со съемных носителей, использовать надежные права доступа к сетевым ресурсам, избегать открытия вложений или ссылок из неизвестных или подозрительных источников и регулярно создавать резервные копии важных данных, чтобы в случае заражения была возможность их восстановления.
Аналитический отчет
Главная Информация
| Фамилия: | Worm.Viking.B |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
e79630ea9001262f5e7f0e068a8eefd3
ША1:
ff087161247bc2e0d0a737655fb9375d48b0c688
SHA256:
2DCC176BA732394953ACE8C91FB1E519C8A5540DAFCB59482EB32C41AB6333E9
Размер файла:
107.78 KB, 107777 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Показать больше
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- 2+ executable sections
- BINinO
- HighEntropy
- MZ (In Overlay)
- No Version Info
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 7 |
|---|---|
| Потенциально вредоносные блоки: | 3 |
| Блоки, внесенные в белый список: | 0 |
| Неизвестные блоки: | 4 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка