Virus/DOS.Codex的首个样本在2020年01月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Codex存在压缩文件、可执行文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Codex会在计算机启动时植入系统文件,以保证不易被发现
它会定期修改硬盘数据,导致文件损坏和系统运行异常
病毒具有避开杀软检测的能力,试图掩盖自身存在
Virus/DOS.Codex可能通过网络传播,感染其他计算机
破坏性强,能够损坏系统关键文件,使系统无法正常运行
可以对抗杀软的查杀行为,保持病毒长期滞留在系统中。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Codex.36011
Kaspersky Virus.DOS.Codex.a
ESET-NOD32 HLLW/Codex.36011
典型变种
Virus/DOS.Codex.36011
Virus/DOS.Codex.a
典型样本
类型 值
MD5 2458eaa799df2a0bc837e03f3807e9cc
MD5 244f64b6695593a552880cb9d56ebd1a
MD5 d374bf36973185778acb32e5e49213b8
解决方案
安装可靠的杀毒软件并保持实时更新,及时对系统进行全盘扫描并清除病毒
定期备份重要文件,以防止数据丢失
避免使用来历不明的软件和程序,以减少感染风险
更新操作系统补丁,修复可能存在的安全漏洞
学会识别可疑邮件和链接,避免点击恶意链接
如遇到病毒感染,立即隔离受感染计算机并求助专业安全人员进行清理。
评论