Virus/DOS.V1

Virus/DOS.V1的首个样本在2023年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.V1存在压缩文件、可执行文件等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

感染可执行文件,改变文件结构以隐藏病毒代码。
在系统启动时自启动,持续在后台运行以维持感染状态。
破坏文件系统,篡改数据内容或引起文件损坏。
修改系统参数,导致系统运行异常或死机。
对抗杀软,试图关闭或绕过当前运行的杀毒软件。
在网络环境下传播,通过共享文件或网络传输感染其他计算机。
样本格式分布
格式类别 占比 格式描述
Archive 33.33% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/NukeAttack.V1!tr
Microsoft Virus:DOS/V1
Kaspersky not-a-virus:HEUR:NetTool.Win32.Portscan.gen.Silent.v1.54661239
ESET-NOD32 Win32/Spy.Small.V1

典型样本

类型 值
MD5 33590a602f5104edd8a5ddb4a9721633
MD5 4812ac8aa03e852af9a13c3eacb884e3
MD5 f4f0c46a5521e0fbcaa7c082633cd7b3
解决方案

更新杀毒软件,确保病毒库是最新的,及时进行病毒扫描清除。
手动清除感染文件,可使用杀毒软件全盘扫描功能。
备份重要文件,以防止数据丢失或损坏。
修改系统启动项,清除病毒自启动项。
使用补丁更新操作系统,修复系统漏洞以防止病毒入侵。
加强安全意识教育,避免点击可疑链接或下载不明文件。

评论

中文计算机及互联网百科全书