Virus/DOS.Icelandic早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Icelandic存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Icelandic会修改系统文件,以改变系统的正常运行逻辑;
它会隐藏在系统内存中并且反复复制自己,增加清除难度;
这种病毒可能会破坏硬盘数据,导致数据丢失;
它能够欺骗杀毒软件,规避检测和清除动作;
Virus/DOS.Icelandic会向外部服务器发送用户隐私信息,威胁用户信息安全;
它会通过网络传播扩散,感染更多的计算机系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 68.0% 用于执行二进制文件的工具或实用程序
Archive 32.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Icelandic.642.B
Microsoft Virus:DOS/Icelandic
ESET-NOD32 Icelandic.642.A
典型变种
Virus/DOS.Icelandic.656
Virus/DOS.Icelandic.642
Virus/DOS.Icelandic.632
Virus/DOS.Icelandic.1618
Virus/DOS.Icelandic.848
典型样本
类型 值
MD5 0adcf3de68722745502f45f31d02d041
MD5 52dfac575af0ab0d528b1ffc14c84471
MD5 b67362b215e162c6db81ccbe8e55ff51
MD5 5df4c6736aa061c6676b02170eddc072
MD5 750c89dcc21d1673eeb6ad8f62123f12
解决方案
及时安装并更新杀毒软件,保持系统安全性;
定期进行系统安全检测,及时发现和清除病毒;
备份重要数据,以防病毒导致数据丢失;
对可疑文件进行隔离处理,避免病毒扩散;
使用防火墙设置合理的安全策略,减少病毒传播风险;
如遭遇严重感染,及时寻求专业技术支持,确保系统恢复正常。
Virus/DOS.Icelandic
评论