Virus/DOS.Nimnul的首个样本在2023年08月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Nimnul存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统启动扇区,使得计算机在启动时执行病毒代码
损坏系统关键文件,导致系统崩溃或运行异常
阻止杀软运行或更新,以免被查杀
利用漏洞进行自我复制和传播
破坏用户数据或文件,造成信息丢失
改变系统设置,影响系统正常功能。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Nimnul.F
Microsoft Trojan:Win32/Nimnul!mclg
Kaspersky Virus.Win32.Nimnul.f
ESET-NOD32 Win32/HackTool.Crack.DQ potentially 2.Nimnul.a
典型变种
Virus/DOS.Nimnul.f
典型样本
类型 值
MD5 9d55cd9299022026c16f8ea5019c0b31
MD5 e315902093ea04e1209fe52276c73901
MD5 b7adb38e1b73bf9505125ccf678b4ca6
MD5 c8a6288c0b62ad3bf38b2df379ccbc62
MD5 00f241057311e76b5376cf6ed44b9a79
解决方案
使用可信赖的杀毒软件对系统进行全面扫描并清除病毒文件
更新系统补丁,修复系统漏洞,提高系统安全性
频繁备份重要数据,以防数据丢失
加强系统安全设置,限制系统权限,防止病毒入侵
不轻易下载、安装未知软件,确保软件来源可靠
定期扫描系统,保持系统干净和安全。
评论