Virus/DOS.Riot早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Riot存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大量网络请求:它会以大量的数据包或请求占用目标计算机的网络带宽和资源,使其无法正常运行。
攻击网络服务:它可以针对目标计算机上的关键网络服务进行拒绝服务攻击,导致该服务无法正常提供。
修改系统配置:它可能会修改受感染系统的关键配置文件,破坏系统的正常运行。
绕过安全防护:该病毒具有对抗杀软的能力,能够识别和绕过常规的安全防护措施,使其更难被杀软检测到。
欺骗用户:它可能会通过伪装成合法程序或系统组件的方式欺骗用户,使其误认为是可信的软件。
自我复制:它可以在受感染系统内自我复制,并尝试感染其他系统或文件,以扩散传播。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.33% 用于执行二进制文件的工具或实用程序
Generic 21.56% 不能确定具体类型的文件
Archive 13.1% 将文件或数据进行压缩和存储
Text 3.2% 纯文字内容的文件
DBinExecute 1.27%
DOS 0.54%
其他厂商命名
厂商 命名
Fortinet Riot.308
Microsoft Virus:DOS/Riot
Kaspersky Virus.DOS.Riot.Conjurer.433
ESET-NOD32 Riot.Overdoze.472
典型变种
Virus/DOS.Riot.ve
Virus/DOS.Riot.nt
Virus/DOS.Riot.so
Virus/DOS.Riot.ma
Virus/DOS.Riot.ws
典型样本
类型 值
MD5 0440189ec60e8057fcd2a7d042b3ac81
MD5 06d439b13ddda30a169d1c40fe0e54c1
MD5 0f441c2f07adb060eadbe45cc5837c61
MD5 0f3e213a48b6abef2790d15e31967641
MD5 0dbfb188e19e60873dfdecc377700921
解决方案
安装安全软件:及时更新和安装可靠的杀毒软件,确保其能够及时识别和清除此类病毒。
定期更新系统补丁:及时应用操作系统和其他关键软件的安全补丁,以修复已知的漏洞。
加强网络安全:配置防火墙、入侵检测系统等网络安全设备,提高系统的抵御能力。
谨慎打开附件和链接:避免打开来自不明来源或可疑的电子邮件附件和链接,以防止病毒的传播。
设置强密码:使用强密码来加密和保护重要的系统账户和服务。
定期备份数据:定期备份重要数据,并将备份文件存储在与受感染系统隔离的地方,以防止数据丢失或受损。
Virus/DOS.Riot
评论