Virus/DOS.Digi的首个样本在2018年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Digi存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Digi 会发送大量的网络请求,占用目标系统的带宽和资源。
病毒可能会改变网络设置,使得目标系统无法正常通信。
病毒可能会伪装成合法的网络流量,以避开杀软的检测。
病毒可能会利用系统漏洞进行攻击。
病毒可能会在目标系统上创建恶意文件或进程,以增加破坏力。
病毒可能会尝试关闭安全防护软件,以免被检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Text 33.33% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet W32/Dyreza.DIGI!tr
Microsoft Virus:DOS/Digi
Kaspersky not-a-virus:AdWare.Win32.ConvertAd.digi
ESET-NOD32 a variant of Win32/Kryptik.DIGI
典型样本
类型 值
MD5 a63d27c021bdc81e050c92ceddcfb926
MD5 b67d20f8b05203b15bcdf0b89c8e0122
MD5 c53766fdeb136345cbef8ac61605ebae
解决方案
及时更新系统补丁,修复可能存在的漏洞。
配置网络防火墙和入侵检测系统,限制恶意流量的访问。
定期进行安全扫描和漏洞检测,及时发现并清除病毒。
使用可靠的杀毒软件对系统进行全盘扫描,清除病毒文件。
增强用户安全意识,避免点击来自未知来源的链接或附件。
在遭受攻击时,及时与安全专家或厂商联系,寻求专业的处理建议。
评论