Virus/DOS.5400的首个样本在2013年06月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.5400存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击系统的关键资源,导致系统崩溃;拒绝服务攻击,阻止合法用户访问系统;修改系统文件,破坏系统稳定性;利用网络传播自身。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet MSExcel/Agent.5400!tr.dldr
Microsoft Virus:DOS/5400
Kaspersky Virus.DOS.HLLP.5400
ESET-NOD32 HLLP/5400.A.unp
典型变种
Virus/DOS.5400.hzs
典型样本
类型 值
MD5 c1ace31f5b81e1ab0023599982b1c803
MD5 8cec8999fb0102ca5daec15b7825f38b
解决方案
使用杀毒软件进行全盘扫描和清除病毒;及时更新系统和应用程序的补丁;建立有效的防火墙和入侵检测系统;限制系统用户的权限。
评论