Virus/DOS.Bupt

Virus/DOS.Bupt早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Bupt存在压缩文件、可执行文件等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
持续向目标计算机发送大量数据包,耗尽网络带宽和系统资源。
利用DDoS(分布式拒绝服务攻击)方式攻击目标,将目标系统彻底瘫痪。
隐藏在系统中,监控网络流量和系统活动,暗中操控系统行为。
破坏系统重要文件和注册表,导致系统异常运行。
自我复制和传播,感染更多计算机,形成病毒传播链。
对抗杀软,定期更新自身防御机制,避开安全软件的检测。
样本格式分布
格式类别 占比 格式描述
Archive 33.33% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet BUPT.1234
Microsoft Virus:DOS/Bupt
Kaspersky Virus.DOS.Jerusalem.Bupt.1367.b
ESET-NOD32 Bupt.1220.C
典型变种

典型样本
类型 值
MD5 eef6925114b1ec33baac4445ddd2617f
MD5 0a562a1ccf60a00c46227c1b79bc1ffb
MD5 e6cf1ebbab260194c736a616c207943b
解决方案
及时升级与更新杀毒软件,确保病毒库为最新版本。
使用防火墙、入侵检测系统等安全工具,提高系统安全性。
配置网络安全策略,限制网络流量和数据传输,防止DDoS攻击。
注意远离未知来源的文件和网站,避免下载和打开可疑附件。
禁止未经授权的程序访问系统敏感文件和注册表,加强权限管理。
定期进行系统完全扫描和安全检测,清除潜在威胁。

评论

中文计算机及互联网百科全书