Virus/DOS.Pink

Virus/DOS.Pink的首个样本在2023年05月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Pink存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

  • Virus/DOS.Pink 可能以虚假名称伪装成正常系统进程,以躲避杀软的识别。- 该病毒会定期修改系统的关键文件和注册表,破坏系统的稳定性。- 它会监视用户的网络活动并窃取敏感信息,如账号密码等。- Virus/DOS.Pink 还可能会关闭防火墙和杀软,以保证自身的传播和操作不受阻碍。- 该病毒有自我复制的能力,会迅速传播至其他计算机系统。- 它还会利用漏洞和弱点进行攻击,加剧系统的脆弱性。
    样本格式分布
    格式类别 占比 格式描述
    BinExecute 100.0% 用于执行二进制文件的工具或实用程序
    其他厂商命名
    厂商 命名
    Fortinet X97M/Pink.A
    Microsoft Virus:DOS/Pink.4510
    Kaspersky Virus.MSExcel.Pink.b
    ESET-NOD32 a variant of Linux/Pink.A

典型样本

类型 值
MD5 6444bacfefd92ee1eca2e7e2b6ef72ee
MD5 8d1a6524856ec33b80025c3f11c35714
MD5 a586b9fff4775527b06e8d2c954647c4
解决方案

  • 使用权威杀毒软件对系统进行全面扫描,确保及时清除病毒。- 及时更新系统和应用程序的安全补丁,修复漏洞以防止病毒利用。- 加强用户网络安全意识,警惕点击垃圾邮件和可疑链接。- 启用防火墙和实时监控系统,及时发现异常行为。- 定期备份重要数据,以防病毒感染造成数据损失。- 如发现感染病毒,立即隔离已受感染的系统,防止病毒进一步蔓延。

评论

中文计算机及互联网百科全书