Virus/DOS.Fomp的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fomp存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会修改系统文件,篡改系统参数,破坏系统正常运行。
病毒会劫持用户数据,盗取个人隐私信息,威胁用户数据安全。
病毒会植入后门程序,开启系统漏洞,以便远程控制主机。
病毒会对系统中杀毒软件进行禁用或绕过,阻止杀毒软件对病毒的检测和清除。
病毒会通过网络传播,感染其他主机,形成病毒传播链。
病毒会对硬盘文件进行恶意篡改和删除,对系统稳定性和数据完整性造成风险。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W64/GenKryptik.FOMP!tr
Kaspersky Trojan.Win32.Swisyn.fomp
ESET-NOD32 a variant of Win32/Kryptik.FOMP
典型变种
Virus/DOS.Fomp.baw
Virus/DOS.Fomp.698
典型样本
类型 值
MD5 9eff3799d97d4a9a4f7ff2ef7f31c342
MD5 9566f3afe7e1f7c27c7d07fe0f6b46ed
MD5 8879bdaf92448a0a2944dcaeab27280a
MD5 c38d40ba4f74e6e3063a90bfc8600577
MD5 8cc782c0c0fc4bf3321e2dce8ff3db5b
解决方案
使用可靠的杀毒软件对系统进行全盘扫描,清除病毒。
更新系统补丁和安全软件,加固系统安全防护。
备份重要数据,定期进行数据备份以防数据丢失。
避免访问未知来源的网站和下载不明软件,减少病毒感染风险。
清除系统中的垃圾文件和不必要的程序,保持系统清洁和稳定。
如遇到病毒感染,立即隔离受感染主机,避免继续传播。
Virus/DOS.Fomp
评论