Virus/DOS.5808的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.5808存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发送大量无效请求:病毒会向受攻击的目标发送大量无效请求,占用目标系统的网络带宽和处理能力,导致其他合法用户无法正常访问系统。
创建大量进程:病毒会创建大量的进程,占用系统的资源,导致系统性能下降,甚至崩溃,使用户无法正常使用计算机。
占用大量内存:病毒会占用大量的内存资源,导致系统内存不足,进而影响系统的运行效率和稳定性。
修改系统设置:病毒可能会修改系统的相关设置,以增加其攻击的效果和持久性,使其难以被检测和清除。
欺骗杀软:病毒可能会采用欺骗杀软的方式,以躲避被杀软识别和清除。它可能会伪装成合法的软件文件、变换自身的文件特征等方式来逃避杀软的监测和阻止。
植入后门:病毒可能会植入系统后门,以方便黑客进一步攻击和控制受感染的计算机。它可能会打开网络端口,允许黑客远程访问和控制目标系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet HLLC.5808
Microsoft Virus:DOS/5808
Kaspersky Virus.DOS.HLLP.5808
ESET-NOD32 HLLP/5808
典型变种
Virus/DOS.5808.ipk
典型样本
类型 值
MD5 74cc4744f5c6480b628375abea5f4fa3
MD5 7d69ee4c97e929470c8490ca65f6109a
MD5 bab951e8eff5d3fd341bf0f71dd9482b
解决方案
安装杀毒软件:及时安装可靠的杀毒软件,并及时更新病毒库,以识别和消除病毒。确保杀毒软件处于最新的版本,并定期进行全盘扫描。
防火墙设置:配置防火墙来过滤和阻止来自未知或可疑来源的网络请求,以防止病毒通过网络渠道进行传播和感染。
更新操作系统:定期更新操作系统的补丁和安全更新,以修复安全漏洞,提高系统的安全性,减少受病毒攻击的风险。
谨慎下载和使用软件:仅从可靠的来源下载软件,并确保软件的完整性和正版性。不要随意安装来历不明的软件,以避免病毒的感染。
备份重要数据:定期对重要数据进行备份,并存储在安全的地方。在遭受病毒攻击时,可以通过恢复备份来减少数据损失。
加强用户教育:加强对用户的安全意识教育,提醒用户不轻易打开可疑附件或点击来历不明的链接,以防止病毒的传播和感染。
评论