Virus/DOS.Faerie

Virus/DOS.Faerie早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Faerie存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改操作系统的重要文件和注册表项,使得系统变得不稳定,甚至无法正常启动。
损坏系统文件和数据,导致应用程序无法正常运行或数据无法访问。
利用系统漏洞进行网络传播,感染其他计算机,并形成病毒网络。
窃取用户的个人信息和敏感数据,包括登录凭证、银行账号等,并发送给攻击者。
引发DDoS攻击,通过大量的请求使目标系统过载,导致服务不可用。
修改和破坏杀毒软件的核心文件和进程,以避免被杀软检测和清除。
样本格式分布
格式类别 占比 格式描述
Archive 35.48% 将文件或数据进行压缩和存储
BinExecute 29.03% 用于执行二进制文件的工具或实用程序
Generic 25.81% 不能确定具体类型的文件
Text 9.68% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Faerie.276.A
Microsoft Virus:DOS/Faerie
Kaspersky Virus.DOS.Faerie.276.b
ESET-NOD32 Faerie.276.B
典型变种
Virus/DOS.Faerie.la
Virus/DOS.Faerie.kq
Virus/DOS.Faerie.276
Virus/DOS.Faerie.nl
Virus/DOS.Faerie.286
典型样本
类型 值
MD5 1951a8425d9fca8ab8858a9048d663a1
MD5 6b515f960cb3843e76596a77cbad7a41
MD5 96827bef021b8cf68ea068be6082bb81
MD5 c3b8795f1c98026c9874dc74768cb761
MD5 c219c0e3615a9a1415676cc2842ee2e1
解决方案
使用有效的杀毒软件和防火墙,并及时更新病毒库,以确保系统能够及时发现和清除病毒。
定期备份重要的文件和数据,以防止病毒导致的数据丢失,并能够快速恢复系统。
注意下载和执行可信来源的文件和程序,避免从非官方或未知的网站下载软件。
定期更新操作系统和应用程序的安全补丁,以修复系统漏洞,减少被攻击的风险。
不随意插入未知的可移动设备,如U盘、移动硬盘等,以防止病毒通过可移动媒介传播。
在日常使用计算机时保持警惕,不打开陌生的邮件附件和链接,避免点击可疑的弹窗和广告。

评论

中文计算机及互联网百科全书