Virus/DOS.FidoSpy

Virus/DOS.FidoSpy的首个样本在2015年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.FidoSpy存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
DOS攻击:Virus/DOS.FidoSpy会通过洪水攻击、SYN洪水等方式向目标服务器发送大量无效请求,导致服务器资源耗尽,服务不可用。
间谍行为:该病毒会悄悄地收集用户的个人信息,包括登录凭证、银行账户信息等,然后发送给攻击者。
禁用防火墙和杀软:Virus/DOS.FidoSpy会尝试关闭系统的防火墙和杀软程序,以免被检测和清除。
启动恶意进程:它会在系统启动时自动启动恶意进程,并持续在后台运行,以确保持续的攻击和间谍行为。
修改系统文件:病毒可能会恶意修改系统文件和注册表项,破坏系统的稳定性和安全性。
欺骗用户:它可能会通过虚假的警告信息、伪装成合法软件等方式欺骗用户,让其误点击并执行恶意操作。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.HLLP.FidoSpy.15000
ESET-NOD32 HLLP.Fidospy.15000
典型变种
Virus/DOS.FidoSpy.wey
Virus/DOS.FidoSpy.15000
典型样本
类型 值
MD5 41cb17c0d410504927a05411ed7c5d53
MD5 7dff2af9c492d518b1d44c8de4c3f935
解决方案
使用杀毒软件:及时安装并定期更新杀毒软件,利用其实时保护功能,可以检测和清除Virus/DOS.FidoSpy。
启用防火墙:确保系统的防火墙处于启用状态,限制外部网络对系统的访问,减少受到攻击的可能性。
软件更新:及时安装操作系统和应用程序的安全补丁和更新,修复安全漏洞,降低感染的风险。
警惕可疑链接和附件:避免点击来自未知或不可信来源的链接和附件,以防止病毒通过这种方式传播。
定期备份数据:定期备份重要数据,以防止数据丢失或被病毒加密,同时备份可以在受到攻击后快速恢复系统。
网络安全教育:加强对员工和用户的网络安全意识培训,提高他们识别恶意链接和行为的能力。

评论

中文计算机及互联网百科全书