Virus/DOS.Russian_Tiny

Virus/DOS.Russian_Tiny的首个样本在2024年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Russian_Tiny存在文本、压缩文件等至少4种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入恶意代码,在感染文件中植入病毒代码,破坏文件完整性。
抹除硬盘数据,通过改写硬盘数据区域,使用户数据永久丢失。
禁用关键系统功能,破坏系统关键功能,导致系统异常运行。
隐藏自身轨迹,采取隐蔽措施,规避杀软检测。
大量消耗系统资源,降低系统性能,导致系统崩溃。
对抗杀软,尝试禁止杀软检测、清除恶意代码,保持感染状态。
样本格式分布
格式类别 占比 格式描述
Text 40.0% 纯文字内容的文件
Archive 20.0% 将文件或数据进行压缩和存储
BinExecute 20.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Russian_Tiny
典型变种
Virus/DOS.Russian_Tiny.145
典型样本
类型 值
MD5 c2eff69a35438bc93b9c7fb34a3af551
MD5 88da7a08dc3b02e22b23276eb86914a6
MD5 6b7f8f5e6162398d301b89d87f53bbf3
MD5 aacbfd6418a53bbc48e5fe5a1c6cada3
MD5 7bd70a5804dcd73c96f8674a5f6ae615
解决方案
更新杀毒软件,确保杀毒软件是最新版本,并定期更新病毒库。
启用防火墙,限制可执行文件的运行权限,提高系统安全性。
备份重要数据,定期备份数据到可靠的介质中,防止数据丢失。
扫描清除病毒,使用权威杀毒软件对系统进行全盘扫描清理。
定期检测系统漏洞,及时修补系统漏洞,提高系统安全性。
注意防范,提高用户的安全意识,避免打开未知来源邮件附件或下载不明文件。

评论

中文计算机及互联网百科全书