Virus/DOS.Chir

Virus/DOS.Chir的首个样本在2023年08月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数量有1种,但却经历了大量的免杀加工,以至样本Hash数量近118。目前Virus/DOS.Chir存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

植入系统关键文件,并在文件中插入恶意代码,导致系统文件被破坏。
破坏系统引导区,阻止系统正常启动,并在启动后执行恶意代码。
修改系统注册表,隐藏恶意进程并干扰正常进程执行。
欺骗杀软,通过伪装并混淆识别特征,规避杀软的检测与清除。
在系统内制造混乱,增加清除病毒的难度,干扰安全软件的功能。
植入自我复制代码,使病毒持续传播,感染更多系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Chir.B@mm
Microsoft Virus:Win32/Chir.gen!dam
Kaspersky HEUR:Virus.Win32.Chir.gen
ESET-NOD32 Win32/Chir.B
典型变种

Virus/DOS.Chir.gen
典型样本

类型 值
MD5 07cea5a647efe8166109289b339b0d71
MD5 0d08b74528c80b18fb5f98981d8feed1
MD5 7b1c310a0e13b5952c4ba5456aaee6b1
MD5 a708f42a6bcafa0cc1188bab26e58991
MD5 de50119e75bc16cc8b14ac6e1a6f0e01
解决方案

及时更新杀毒软件病毒库,确保杀软能够识别和清除病毒。
使用专业的杀毒工具对系统进行全面扫描,清除感染的文件和注册表项。
恢复系统至安全状态,修复被破坏的系统文件和引导区。
加强系统安全措施,限制外部存储设备的访问权限,避免病毒通过外部介质传播。
定期备份重要数据,以防止病毒造成数据丢失或损坏。
警惕可疑邮件和下载链接,避免点击不明来源的文件和链接,加强安全意识教育。

评论

中文计算机及互联网百科全书