Virus/DOS.SillyB

Virus/DOS.SillyB的首个样本在2014年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.SillyB存在文本、可执行文件至少两种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.SillyB的主要行为包括:1.占用系统资源:病毒会占用大量的系统资源,导致系统运行缓慢甚至崩溃。2.传播行为:通过网络传播,感染其他计算机,形成传播链。3.破坏系统文件:病毒会破坏关键的系统文件,导致系统无法正常运行。4.修改注册表项:病毒会修改系统注册表中的相关项,以确保自己在系统启动时能够自动运行。5.隐藏文件:病毒会隐藏自身的文件和进程,以免被发现和删除。6.对抗杀软:病毒会试图禁用或绕过防病毒软件,以免被杀死。
样本格式分布
格式类别 占比 格式描述
Text 83.33% 纯文字内容的文件
BinExecute 16.67% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet BAT/SillyB.79.A
Microsoft Virus:BAT/SillyB.61
Kaspersky Trojan-Downloader.Win32.Agent.sillyb
ESET-NOD32 BAT/SillyB.74.A
典型变种

Virus/DOS.SillyB.b
Virus/DOS.SillyB.remnants
Virus/DOS.SillyB.33
典型样本

类型 值
MD5 77c7558c66d510797fb45707cb34aca2
MD5 5dd0587f0b847dcda7bb7ab2f4027d59
MD5 039dba845547883c9dcba87b07fcdbbf
MD5 4a56bdd247b065ad2f0baa368e5593fe
MD5 996f8d804d0ba58bd59963f0e2e1b5e4
解决方案

1.使用杀毒软件:安装并定期更新一款可靠的杀毒软件,以便及时发现并清除病毒。2.保持操作系统更新:及时安装操作系统的安全补丁和更新程序,以修复系统漏洞,减少病毒入侵的风险。3.备份重要数据:定期备份重要的文件和数据,以免因病毒感染导致数据丢失。4.在网络上谨慎行事:不要打开不明来源的邮件附件或下载可疑的文件,避免访问危险的网站,以减少感染病毒的风险。5.加强安全意识培训:提高用户对病毒的识别和防范能力,避免不必要的操作和下载。6.定期进行系统扫描:定期进行全面的系统扫描,以发现和清除潜在的病毒威胁。

评论

中文计算机及互联网百科全书