Virus/DOS.Epa的首个样本在2018年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Epa存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Epa 会修改系统文件的内容,导致系统出现崩溃或运行缓慢的情况
它会试图动态加载到内存中,以逃避杀毒软件的检测
病毒可能会篡改系统启动扇区的信息,导致系统无法正常启动
它会监视用户的操作,获取敏感信息并进行传输
Virus/DOS.Epa 还会利用系统漏洞进行传播,感染其他电脑
在传播过程中,可能会欺骗用户,诱导其点击恶意链接或下载恶意附件。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Shellcode.EPA!exploit
Microsoft TrojanDownloader:O97M/Encdoc.EPA!MTB
Kaspersky Trojan.Win32.Autoit.epa
ESET-NOD32 a variant of Win32/Injector.EPA
典型变种
Virus/DOS.Epa.bhj
典型样本
类型 值
MD5 ca423f7400264e4d959251dcdcd90f96
MD5 a8efb6bacf7101af22a64184d6af247a
MD5 a7b2db20731ed9676865607ddd4cc75f
MD5 01977e1fa1cedf460bdb48b465d788db
解决方案
及时更新杀毒软件,并进行完整系统扫描,以清除病毒
手动删除感染文件,恢复系统文件的原始状态
修复系统的启动扇区信息,确保系统正常启动
注意避免点击可疑链接或下载未知附件,提高安全意识
定期备份重要数据,并将备份文件存储在安全的地方
如情况严重,可以考虑重装系统,并加强系统安全防护措施。
评论