Virus/DOS.9999

Virus/DOS.9999的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.9999存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大规模的DOS攻击,向目标系统发送大量伪造的请求,导致系统服务响应缓慢甚至瘫痪。
恶意修改系统注册表和关键配置文件,以阻碍系统的正常运行。
利用漏洞和后门程序获取管理员权限,并进行非法操作,包括删除、修改敏感文件等。
在系统内部植入恶意代码,监控用户的行为并窃取敏感信息。
干扰网络通信,篡改网络数据,对目标网络造成破坏。
修改系统的防护设置,禁用杀软、防火墙等安全软件,以确保自身不被清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet MSIL/Kryptik.9999!tr
Microsoft Virus:DOS/9999
Kaspersky Virus.DOS.HLLO.9999
ESET-NOD32 Hll.9999
典型变种

Virus/DOS.9999.oup
典型样本

类型 值
MD5 e6baa2db7d9413db1f818e9121a90f32
MD5 f529007e4378eb05662060b4ddd3480e
解决方案

及时更新杀软的病毒库,并使用正版、最新版本的杀软进行全面扫描和清除。
加强系统的安全设置,根据最佳实践启用防火墙、配置强密码、定期备份等。
及时修补系统漏洞,安装最新的补丁程序,以减少被攻击的风险。
加强对网络流量的监控和审计,发现异常情况及时采取应对措施。
定期进行系统巡检和安全评估,确保系统处于最佳状态。
在感染病毒后,及时隔离受感染的系统,并采取相应的修复措施,如重装系统或还原备份等。

评论

中文计算机及互联网百科全书