Virus/DOS.Praying的首个样本在2023年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Praying存在可执行文件、文本至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Praying的病毒行为包括:
密集传播:通过外部设备、网络等方式大量传播自身,扩散速度很快。
伪装成合法程序:病毒会伪装成常见的软件程序,欺骗用户下载并运行。
隐藏自身:在计算机系统中隐藏自己的轨迹,使杀软难以检测。
欺骗杀软:通过恶意欺骗、篡改文件等手段,绕过杀软的检测。
攻击系统文件:病毒会攻击系统核心文件,干扰系统正常运行。
蠕虫传播:利用系统漏洞或弱点,自动蔓延传播至其他计算机,形成病毒网络。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Text 50.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Praying.587
Microsoft Virus:DOS/Praying
ESET-NOD32 Praying.587
典型样本
类型 值
MD5 beca8d15b8160ed75b61a7945abdc109
解决方案
定期更新杀毒软件:确保杀软及时更新,提高病毒检测率。
备份重要数据:定期备份重要数据,避免因病毒感染导致数据丢失。
加强系统安全设置:设置强密码、更新系统补丁、打开防火墙等措施,提高系统安全性。
扫描磁盘文件:定期对硬盘进行全盘扫描,清除潜在的病毒威胁。
杀毒清除:使用可信赖的杀毒软件对计算机系统进行全面扫描和清除病毒。
恢复系统:在清除病毒后,对系统进行修复和恢复操作,确保系统正常运行。
评论