Virus/DOS.B1的首个样本在2019年05月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.B1存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
virus/DOS.B1可修改系统文件,导致系统启动异常,甚至引发系统崩溃
病毒可能禁用安全软件,以避免被检测和清除
可通过网络传播,感染其他计算机和系统
病毒可能植入后门程序,用于远程控制受感染的计算机
可以篡改用户数据,损害用户利益
可能对硬件设备进行损坏,导致计算机不能正常使用。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Android/AgentIop.B1!tr
Microsoft Virus:DOS/B1
Kaspersky Backdoor.Win32.MoonPie.135.b1
ESET-NOD32 W97M/Xaler.B1
典型样本
类型 值
MD5 0e2edf912142ca0db02b7a33cc00cae1
MD5 019c3d9d9a5ed21383c8facc16578e41
MD5 eda1c25b3349ff39d3c625e1c787fd99
MD5 0c1f725965f3dea78edfe1fb20f18b4a
MD5 5f5894d9a8f2c99d7f4fda7f3d14687a
解决方案
及时更新防病毒软件,确保病毒库是最新的
进行系统安全加固,避免病毒入侵
定期备份重要数据,以防数据丢失
使用可信赖的防火墙,限制病毒传播
避免下载不明来源的文件和程序
如果发现感染,立即隔离并清除病毒。
评论