Virus/DOS.DirII早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DirII存在可执行文件、压缩文件等至少7种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.DirII会寻找目录中的文件,并不断修改目录项,在文件末尾增加自身的病毒代码。
它会篡改系统目录中的文件和目录结构,导致系统文件被破坏。
该病毒可以通过删除或修改目录项的方式来隐藏自身。
病毒还会利用系统漏洞或文件共享等方式将自身传播到其他可访问的计算机上。
此外,Virus/DOS.DirII还会对杀毒软件产生对抗性行为,试图绕过杀软的检测和防护机制。
它可能会修改或删除杀毒软件的文件,关闭或停用杀毒软件的实时保护功能。
样本格式分布
格式类别 占比 格式描述
Generic 35.67% 不能确定具体类型的文件
BinExecute 32.0% 用于执行二进制文件的工具或实用程序
Archive 24.33% 将文件或数据进行压缩和存储
DOS 2.67%
Document 2.0% 指包含文本、图像或其他数据的文件
Text 2.33% 纯文字内容的文件
SoftData 1.0% 如计算机文件、数据库和云存储数据
其他厂商命名
厂商 命名
Fortinet DIRII.2048.B
Microsoft Virus:DOS/DirII
Kaspersky Virus.DOS.DirII.1024.h
典型变种
Virus/DOS.DirII.in
Virus/DOS.DirII.dau
Virus/DOS.DirII.a
Virus/DOS.DirII.a9
Virus/DOS.DirII.e
典型样本
类型 值
MD5 1dc6a6f87342888cf926a38309de1a91
MD5 14089e36e589ae3c31b49636319b76b1
MD5 25e7452ad73d52ee03321d431917d531
MD5 25d85c44ec114dbd796a59430c976d11
MD5 2f6c94e52934e3df0849ffde7965e981
解决方案
及时安装更新的杀毒软件,并定期对系统进行全盘扫描,确保杀毒软件始终保持最新的病毒特征库。
及时修补系统漏洞,安装系统更新和补丁程序,以减少病毒利用漏洞入侵的可能性。
避免下载和打开来自不可信来源的文件,尤其是可执行文件和压缩文件。
尽量不要使用未经授权的软件和免费软件,以免受到病毒植入的风险。
定期备份重要的文件和数据,以防止病毒感染导致数据丢失。
在使用计算机时保持警惕,不随意点击可疑链接或下载未知文件。
Virus/DOS.DirII
评论