Virus/DOS.Dozen的首个样本在2023年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Dozen存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
转发感染:Virus/DOS.Dozen 会试图通过网络传播,向其他系统发送恶意文件
变异更新:病毒作者会定期更新病毒的变种以规避杀软检测
欺骗性弹窗:病毒可能会弹出虚假的警告窗口诱导用户点击
持续消耗资源:通过不断执行恶意代码,使系统资源消耗剧增
发起DDoS攻击:可以利用被感染的系统发起大规模的分布式拒绝服务攻击
禁用安全防护:尝试禁用或规避系统安全软件的防护机制。
样本格式分布
格式类别 占比 格式描述
BinExecute 62.5% 用于执行二进制文件的工具或实用程序
Archive 37.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet HLLO.Dozen
Microsoft Virus:DOS/Dozen
典型样本
类型 值
MD5 25aca0a9ea8ed1c482854812841ee8a6
MD5 b8b0670aa37ee3cfb0bd07032e4ffa0d
MD5 9c12c5532dc0ca9c9831f9ff7a72fb29
MD5 e1f3b3e7c4253c77b9734947bc80384a
MD5 f3c0af5864416b71c95fdac4dd1599c5
解决方案
安装杀毒软件:定期更新并使用正规的杀毒软件进行全盘扫描系统
防火墙设置:配置防火墙规则,限制异常流量访问
系统更新:及时安装系统更新以修补漏洞,降低感染风险
不轻信邮件链接:避免点击或下载来历不明的邮件附件或链接
备份重要数据:定期备份数据以防止数据丢失
清理功能扩展:关闭或删除不必要的功能扩展,降低安全风险。
评论