Virus/DOS.Doom_II

Virus/DOS.Doom_II的首个样本在2024年08月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Doom_II存在压缩文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Doom_II 会尝试在系统中寻找并破坏杀毒软件,甚至通过篡改杀软的病毒数据库等方式规避检测。
它会监控用户的网络活动,窃取个人敏感信息,并发送给黑客。
Virus/DOS.Doom_II 可能会修改系统文件,导致系统不稳定甚至崩溃。
该病毒还会尝试隐藏自身,增加清除的难度。
它会利用系统漏洞来传播自身,可通过邮件附件、移动设备等方式传播。
Virus/DOS.Doom_II 会篡改系统权限,使得恶意操作变得更容易。
样本格式分布
格式类别 占比 格式描述
Archive 100.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Doom_II.1504
Microsoft Virus:DOS/Doom_II
典型样本
类型 值
MD5 c2e6a06883bd84aa89dc32a5d8201778
MD5 d3296575aa995b60a790f24d69358764
解决方案
及时更新杀毒软件,并且确保杀软的病毒库是最新的。
在系统中定期进行全盘扫描,确保系统没有感染。
避免下载来路不明的软件或文件,特别是通过非官方渠道下载游戏或程序。
建立系统安全备份,以便在感染后可以快速恢复数据。
注意检查邮件附件的来源,不轻易打开未知来源的附件。
使用防火墙和入侵检测系统,提高系统安全性。

评论

中文计算机及互联网百科全书