Virus/DOS.10579的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.10579存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
利用系统漏洞进行攻击,向操作系统发送大量的请求,导致系统资源耗尽;
修改系统文件和注册表,破坏系统的稳定性和功能;
创建恶意文件和文件夹,占用磁盘空间,并隐藏自己的存在;
启动和运行恶意进程,使计算机变得异常缓慢;
攻击网络服务和其他计算机,传播病毒;
屏蔽杀软的功能和更新,使其无法检测和清除病毒。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet HLLO.10579
Microsoft Virus:DOS/10579
Kaspersky Virus.DOS.HLLO.10579
ESET-NOD32 Hll.10579
典型变种
Virus/DOS.10579.pqx
典型样本
类型 值
MD5 7e2079f00697351a1bf2b46fa41550a1
MD5 0a730c4f3940c2e040acffc36646683f
解决方案
及时更新操作系统和杀软的补丁和版本,以修复系统漏洞;
使用防火墙和入侵检测系统来阻止病毒的传播;
定期进行病毒扫描和清除,确保计算机的安全;
避免下载和安装来自不可信源的软件和文件;
备份重要的文件和数据,以防止病毒损坏;
在安装新软件前进行全面的安全审核和测试,确保其安全性。
Virus/DOS.10579
评论