Virus/DOS.Joshi

Virus/DOS.Joshi的首个样本在2021年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Joshi存在压缩文件、可执行文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Joshi可能会通过篡改系统关键文件来破坏系统正常运行。
病毒可能会禁用防病毒软件或阻止其更新使其失效。
可能会在系统中植入后门,以便黑客远程控制受感染的计算机。
可能会在磁盘上传播自身,使得病毒难以清除。
可能会利用系统漏洞进行传播和感染其他计算机。
可能会对用户文件进行破坏或篡改,导致数据丢失或泄露。
样本格式分布
格式类别 占比 格式描述
Archive 28.57% 将文件或数据进行压缩和存储
BinExecute 42.86% 用于执行二进制文件的工具或实用程序
Document 14.29% 指包含文本、图像或其他数据的文件
Generic 14.29% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Joshi.A
Microsoft Virus:DOS/Joshi
Kaspersky Virus.Boot.Joshi.a
ESET-NOD32 Joshi.A
典型变种

Virus/DOS.Joshi.a
典型样本

类型 值
MD5 b093921ef105318abe1d9ac33e2d1ae3
MD5 ea0231c3ac405f23c27aa77170f0a4c3
MD5 f033dc6846a07b077b3b741124fe3853
MD5 9409dd9c654c44190a12af62ce4827ba
MD5 a96da8fd316a27cde3116eb35fdc892c
解决方案

及时更新防病毒软件,确保病毒库等信息处于最新状态。
使用专业的杀毒软件对系统进行全盘扫描,清除病毒。
定期备份重要数据,以防数据丢失。
加强系统安全性,及时修补系统漏洞。
在计算机使用过程中注意下载安全可信的软件和文件,避免访问可疑网站。
如果发现系统异常,及时断开网络连接,并寻求专业技术支持。

评论

中文计算机及互联网百科全书