Virus/DOS.ByWay的首个样本在2024年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.ByWay存在文档、压缩文件等至少3种格式的样本,文档占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.ByWay会尝试禁用系统中的杀毒软件,以阻止被检测和清除
病毒会修改系统文件和注册表,使得系统难以正常运行
可能会利用漏洞或者欺骗手段,传播到其他机器,扩大感染范围
病毒会尝试通过关闭系统的关键服务来瘫痪系统运行
可能会拦截网络传输,窃取用户隐私信息或传播其他恶意内容
Virus/DOS.ByWay可能会在系统中创建后门,使得黑客可以远程控制受感染计算机。
样本格式分布
格式类别 占比 格式描述
Document 50.0% 指包含文本、图像或其他数据的文件
Archive 25.0% 将文件或数据进行压缩和存储
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Byway.2048.A
Microsoft Virus:DOS/ByWay
ESET-NOD32 Byway.A
典型样本
类型 值
MD5 5e8f8ce87ee360d4d6b675ad1071afe6
MD5 7bf4650764a50050a281f10481b1ae42
MD5 acfa7332313381b0a14684fdeb9147f6
MD5 be52ae9acd5e95d4d53da7eb49d2375d
MD5 836d124e9f49d76df868e164dfefc113
解决方案
及时更新杀毒软件和系统补丁,以保持系统安全
执行系统全盘扫描,发现并清除病毒文件
使用专业的杀毒软件对受感染计算机进行彻底清理
避免随意下载未知来源的文件或程序,提高安全意识
设置强密码,并对重要文件进行加密存储
在网络环境中,注意防火墙设置,避免被外部攻击。
Virus/DOS.ByWay
评论