Virus/DOS.Jackel30

Virus/DOS.Jackel30的首个样本在2013年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Jackel30存在压缩文件、可执行文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒会篡改系统文件,破坏系统稳定性。
病毒会在感染后启动自身,并不断占用系统资源,导致系统运行缓慢。
病毒具有自我复制能力,可以通过网络或可移动介质传播。
病毒会伪装成系统进程,隐藏自身行踪,难以被发现。
病毒还会加密文件,对用户数据进行勒索或窃取。
病毒会不断变异,躲避杀软检测。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Jackel30
Kaspersky Virus.DOS.Jackel.Jackel30

典型样本

类型 值
MD5 1e2e9f1e564d6c1a3f46a99d8c3afd81
MD5 2e41cd24650c19db11b28a0678b24672
MD5 8700cea59f545c54ee2a8aca1eded976
MD5 a31805cc31e78cb85a0bdabc26f12e86
MD5 e76721a592f75918b03deeb3a36675ba
解决方案

及时更新杀毒软件,提高病毒库识别率。
定期对系统进行全盘扫描,清除系统中的病毒。
注意下载安装软件的来源,避免下载未知来源的文件。
加强系统防护,设置防火墙和安全策略。
备份重要数据,防止文件丢失或被加密。
如果系统受感染,及时隔离感染点,重装操作系统并恢复数据。

评论

中文计算机及互联网百科全书