Virus/DOS.Late_Night

Virus/DOS.Late_Night的首个样本在2014年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Late_Night存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

攻击系统核心文件,篡改关键数据;
禁用防病毒软件,避开检测和清除;
利用漏洞渗透系统,绕过安全措施;
干扰系统网络通讯,拦截数据传输;
隐藏在系统内部,难以发现和清除;
恶意分裂自身,扩大感染范围。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Late_Night
典型变种

Virus/DOS.Late_Night.248
典型样本

类型 值
MD5 b54b4f045ffaa8aa0fcf668a0e7ab582
MD5 43ab3d7393324f3775eb2ad2885a7eae
MD5 50334931da105bc1fc1542e8a9a4d12e
解决方案

定期更新系统补丁和安全补丁,及时修复可能的漏洞;
使用正版防病毒软件并定期更新病毒库,增强系统安全防护;
设置防火墙,限制对外网络访问,遏制潜在攻击;
避免下载未经信任来源的软件,减少感染风险;
备份重要数据,并定期进行数据备份,以应对突发情况;
定期进行系统安全检查,清除潜在风险和病毒威胁。

评论

中文计算机及互联网百科全书