Virus/DOS.Pish的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Pish存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
通过网络传播:病毒会通过网络传播自己的副本,可以通过电子邮件、下载文件、共享文件等方式传播。
攻击杀软:病毒会尝试关闭或绕过计算机上已安装的杀毒软件,以防止被侦测和清除。
启动时自动运行:病毒会将自己添加到系统启动项中,以确保每次计算机启动时都会运行。
数据篡改:病毒可能会修改、删除或损坏计算机上的文件和数据。
系统崩溃:病毒可以通过向系统发送大量恶意请求来导致系统崩溃或变得不稳定。
后门程序:病毒可能会安装后门程序,使攻击者可以远程访问受感染的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Kaspersky Trojan.Win32.Copak.pish
典型变种
Virus/DOS.Pish.jeu
Virus/DOS.Pish.6208
典型样本
类型 值
MD5 e805348e0fb8ed7cdacded74040a99c2
MD5 a59d5985403987eec05b863d92eebe5e
解决方案
更新杀毒软件:及时更新杀毒软件以获取最新的病毒识别库,以便能够检测和清除该病毒。
定期备份数据:定期备份重要的文件和数据,以防止病毒导致的数据损坏或丢失。
小心打开附件:谨慎打开电子邮件附件或下载来历不明的文件,特别是来自不信任或不熟悉的来源。
使用防火墙:使用防火墙软件可以阻止病毒的入侵,并监控网络连接。
更新操作系统:定期安装操作系统的安全更新和补丁,以修复系统漏洞。
注意安装软件:仔细选择和安装软件,避免安装来自不受信任或不明来源的软件,以减少受到病毒感染的风险。
评论