Virus/DOS.Chameleon早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Chameleon存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
动态改变文件和进程名称,使杀软难以识别和消除。
修改系统文件,破坏系统的稳定性和正常运行。
禁用安全软件和防火墙,为其他恶意软件的入侵创造机会。
屏蔽或篡改关键系统信息,使系统难以恢复和清除病毒。
在系统启动时自动加载和运行,以确保持续存在并继续传播。
利用网络漏洞进行传播和扩散,感染更多的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 45.99% 用于执行二进制文件的工具或实用程序
Archive 27.18% 将文件或数据进行压缩和存储
Generic 14.98% 不能确定具体类型的文件
DBinExecute 6.97%
Text 4.88% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Chameleon.POLY
Microsoft Virus:DOS/Chameleon.1993
Kaspersky UDS:Virus.DOS.Chameleon.1006
ESET-NOD32 W97M/Chameleon.B
典型变种
Virus/DOS.Chameleon.b
Virus/DOS.Chameleon.1256
Virus/DOS.Chameleon.1006
Virus/DOS.Chameleon.bwd
Virus/DOS.Chameleon.1231
典型样本
类型 值
MD5 18c58c7bc3d74cbb65fb658eed31e961
MD5 1aea1e3619c27df5534a3a42027d8791
MD5 3ef59607efd167fa0b8cb038a3c48af1
MD5 44a6ac4ebc293d84fecb17ba29132211
MD5 5a48587c63321176196d7253a8deb891
解决方案
更新杀毒软件并定期进行病毒库更新,保持最新的病毒识别能力。
定期进行系统安全巡检,检查系统文件的完整性和安全设置是否受到破坏。
使用强密码保护系统和重要文件,防止病毒的非法访问和篡改。
安装防火墙并正确配置,限制恶意软件的网络访问和传播。
建立完善的安全培训和意识教育体系,提高用户对病毒的认识和防范意识。
及时备份重要数据和系统,以防止病毒感染导致数据丢失和系统崩溃。
Virus/DOS.Chameleon
评论