Virus/DOS.Shohdi

Virus/DOS.Shohdi的首个样本在2023年10月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Shohdi存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Shohdi会尝试关闭杀毒软件和系统防护功能,以确保自身能够持续生存和传播
该病毒可能会隐藏自身的存在,使其难以被检测和清除
Virus/DOS.Shohdi有可能修改系统的关键设置,损坏注册表和关键系统文件,破坏系统稳定性
该病毒可能会在系统启动时自动加载,并尝试感染其他可执行文件,扩大感染范围
Virus/DOS.Shohdi还可能利用系统漏洞和网络传输,远程传播到网络中其他主机
病毒可能利用资源大量占用系统资源,导致系统运行缓慢或崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Shohdi.B!dam
典型变种
Virus/DOS.Shohdi.b
典型样本

类型 值
MD5 bdda95460e124b5a5ae50e3b8e65579d
MD5 9ad9fe08c443764e1786a7128f5f0d5a
MD5 e741e31a8d888b5566fd20fd9b343eda
MD5 2918ce05caacc2106b6fac0e3c739b78
MD5 82f214ac4e2a0a185c37288055fa242b
解决方案

及时更新杀毒软件和系统补丁,以确保系统能够抵御已知的病毒攻击
运行实时杀毒软件扫描系统,查找并清除潜在的病毒威胁
定期备份重要数据,以防止数据丢失造成不可挽回的损失
在安全的网络环境下浏览和下载文件,避免访问未知来源的网站和链接
禁止使用未经授权的软件和工具,避免打开来自陌生人的文件和附件
如遇到病毒感染,立即隔离受感染的计算机,并寻求专业的技术支持和帮助进行清除和修复。

评论

中文计算机及互联网百科全书