Virus/DOS.X-Ray

Virus/DOS.X-Ray的首个样本在2015年09月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.X-Ray存在可执行文件、DBinExecute至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Fortinet,Microsoft等安全厂商给出了不同的命名。
病毒行为
欺骗杀软:Virus/DOS.X-Ray会伪装成合法的或未知的文件,以躲避杀软的检测和清除。
躲避检测:病毒会对自身进行加密或压缩,使其在传输过程中更难被杀软或网络安全设备检测到。
文件感染:病毒会将自身代码插入到可执行文件中,以便在文件被执行时进行恶意行为,如破坏文件内容或操纵系统行为。
系统损坏:Virus/DOS.X-Ray会破坏或修改系统文件和配置,导致系统崩溃、无法正常启动或产生其他错误。
网络传播:病毒能够通过网络共享、USB设备或电子邮件等方式传播,感染其他计算机并继续展示破坏性行为。
数据窃取:病毒能够窃取用户的敏感信息,如个人账号密码、银行卡号等,用于非法用途。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
DBinExecute 33.33%
其他厂商命名
厂商 命名
Fortinet W32/Writos.RAY!tr
Microsoft TrojanDownloader:Win32/Delf.RAY
Kaspersky Virus.DOS.X-Ray.2050
ESET-NOD32 X-Ray.2050
典型变种
Virus/DOS.X-Ray.2050
Virus/DOS.X-Ray.daw
典型样本
类型 值
MD5 eece5cf5f71801ff6add7b87d48e5282
MD5 ceedd1656fd68e68a3a5dbb6557e5a59
MD5 b3252c3fece446e4214ca9b358ff3a8a
MD5 dabbeb3b849c31c280b00ba1b2fa220a
MD5 85c81b333641165534b6e78f20856857
解决方案
安装杀毒软件:及时安装并更新杀毒软件,以增强系统的安全防护能力,及时清除病毒并阻止其继续传播。
文件备份:定期备份重要的文件和数据,以免在感染病毒时造成不可挽回的损失。
操作系统更新:及时安装操作系统的安全补丁和更新,以修复已知的漏洞,增强系统的安全性。
谨慎下载:避免从不可信的网站或来源下载文件,尤其是可执行文件和压缩文件。
打开附件警惕:不要轻易打开来自未知发件人或可疑邮件的附件,因为病毒常常通过邮件传播。
系统防火墙:配置和使用系统防火墙,限制网络访问和传输,阻止未经授权的访问和传输。

评论

中文计算机及互联网百科全书