Virus/DOS.PC-Alive

Virus/DOS.PC-Alive的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.PC-Alive存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Fortinet,ESET-NOD32等安全厂商等安全厂商给出了不同的命名。
病毒行为
避免在病毒库中留下明显的特征,以免被杀软发现和清除。
修改或破坏杀软的配置文件,使其失效或无法进行病毒扫描。
采用根据杀软的行为规则调整恶意代码,以免被杀软识别。
利用杀软自身的漏洞来进行攻击,破坏杀软的正常运行。
定期更新自身的病毒库,以便能够识别和对抗最新的杀软。
发起针对杀软的拒绝服务攻击,使其无法正常运行或响应。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Alive.4000
Microsoft Virus:DOS/Alive
Kaspersky Virus.DOS.HLLC.PC-Alive.8902
ESET-NOD32 W97M/Alive.A
典型变种
Virus/DOS.PC-Alive.8902
Virus/DOS.PC-Alive.nek
典型样本
类型 值
MD5 2cd9fc73d28beaff359ee5b4f0b08366
MD5 ccdf3f9ad5f224bc02570b0358fa4a9f
解决方案
使用防病毒软件对系统进行全面扫描,及时清除病毒。
定期更新杀软的病毒库,保持对最新病毒的识别能力。
注意下载和安装软件时的安全性,避免从不可信来源获取软件。
及时修补系统漏洞,减少病毒利用的机会。
备份重要的文件和数据,以防病毒攻击导致丢失。
加强对社会工程学攻击的防范,不轻易点击来历不明的链接或打开附件。

评论

中文计算机及互联网百科全书