Virus/DOS.Vova的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Vova存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击系统漏洞:利用操作系统的漏洞,通过缓冲区溢出、拒绝服务或代码注入等技术,导致系统崩溃或无法正常运行。
篡改文件:修改系统关键文件,篡改系统配置或启动文件,破坏系统的完整性和稳定性。
网络传播:通过网络传播方式,利用网络共享或文件传输等途径感染其他计算机,扩散病毒的传播范围。
隐匿自身:尝试绕过杀毒软件的检测和清除机制,隐藏自身存在,以确保在系统中的持久存在。
锁定文件:使用加密技术对文件进行锁定,使得用户无法正常访问或使用文件。
远程控制:与恶意控制服务器建立连接,使攻击者能够远程控制受感染计算机,进行进一步的攻击行为。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Vova
Kaspersky Virus.DOS.HLLP.Vova.8896
ESET-NOD32 Hll.Vova.8896
典型变种
Virus/DOS.Vova.oqy
Virus/DOS.Vova.nee
Virus/DOS.Vova.qts
Virus/DOS.Vova.spc
Virus/DOS.Vova.9904
典型样本
类型 值
MD5 ae33c62c88cca4b7a2c5c6c429620ce1
MD5 9c01a1f55c74c4eee2e7916a309680dc
MD5 2863a67984ac8f32829b88aed7a30d85
MD5 5622b2e697bc64563bac5e4f07055da5
MD5 3da11375162cb26f4562a91dfbc00078
解决方案
更新系统补丁:及时安装官方发布的操作系统补丁,修复漏洞,提升系统的安全性。
使用可信杀毒软件:安装并更新可信赖的杀毒软件,对系统进行全面扫描和实时防护,防止病毒感染和传播。
增强防火墙设置:合理配置防火墙,限制网络访问权限,防止恶意流量的进入。
定期备份数据:及时备份重要数据,以防止数据丢失或受到恶意病毒攻击。
警惕不明链接和附件:避免点击不明链接或打开来历不明的电子邮件附件,以免误打开恶意文件。
加强安全意识培训:提高用户对恶意病毒的识别和防范能力,加强对恶意链接、广告等的辨别能力。
Virus/DOS.Vova
评论