Virus/DOS.Appe的首个样本在2019年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Appe存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Appe会通过修改系统文件的方式感染DOS操作系统。
它会使用加密技术隐藏自身,使得病毒难以被杀毒软件检测和清除。
该病毒常常会在系统启动时自动激活,并在后台执行恶意操作。
它可以破坏系统文件和关键数据,导致系统崩溃或无法正常运行。
Virus/DOS.Appe还可以利用系统资源,导致系统运行缓慢,甚至引发系统死机。
它还可能通过网络传播,感染其他计算机,形成病毒传播链条,造成更大的危害。
样本格式分布
格式类别 占比 格式描述
BinExecute 84.62% 用于执行二进制文件的工具或实用程序
Archive 7.69% 将文件或数据进行压缩和存储
Generic 7.69% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Agent.APPE!tr
Microsoft Virus:DOS/Appe
Kaspersky Trojan-GameThief.Win32.Magania.appe
ESET-NOD32 a variant of Win32/Kryptik.APPE
典型变种
Virus/DOS.Appe.buo
Virus/DOS.Appe.1210
典型样本
类型 值
MD5 abbad17fa96e87b9ddd621274e9583d1
MD5 b43edd3154f1e270cb020def9ee20732
MD5 c18ba4363caa2f2f627c30bc9fe652f6
MD5 c8e5bfa92864b3cf0ba38cfc0efb5532
MD5 d2bc4e039c9f5b92ae6d83fd3037e212
解决方案
使用正版杀毒软件定期扫描系统,并确保杀毒软件及时更新病毒库。
定期备份系统和重要数据,确保一旦受到病毒攻击,可以快速恢复。
注意从可信任的来源下载软件和文件,避免下载未知来源的文件。
使用防火墙保护计算机,阻止不明连接和恶意软件的访问。
更新操作系统和软件的安全补丁,及时修复系统漏洞。
如果感染了Virus/DOS.Appe病毒,应立即断开网络连接,使用杀毒软件进行全盘扫描清除病毒,最后修复系统文件。
评论