Virus/DOS.Angera的首个样本在2013年06月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Angera存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。
病毒行为
发起大量请求:Virus/DOS.Angera 会通过大量虚假请求占用系统资源,导致系统负载过高
伪装攻击源:病毒会伪装攻击源IP地址,使受害者难以追踪真正攻击来源
持续攻击:持续不断地发动攻击,使系统难以恢复正常
反制杀软:会尝试关闭或绕过杀毒软件,保证自身持续运行
重启系统:可能引发系统崩溃,需要重启系统才能恢复正常
精心设计:病毒设计基于恶意用途,具有一定的智能性和对抗性。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
典型变种
Virus/DOS.Angera.bdi
典型样本
类型 值
MD5 d48666f8f5c4a97314358d0d5afdf4e7
MD5 bae540f12263673dc64727af5c114268
MD5 e85d40a7630d52f9fb503871956ad9e8
MD5 03ccd0bce05a5f968aa0d0b2d0c715db
解决方案
使用防火墙:配置好防火墙策略,限制来自外部的恶意请求
更新杀毒软件:保持杀毒软件及时更新,提高检测和清除病毒的能力
监测系统负载:定期监测系统负载,及时发现并处理异常情况
增强安全意识:加强用户安全意识培训,避免点击未知链接或下载可疑文件
加固系统:规范系统权限设置,避免病毒获取系统权限进行攻击
备份数据:定期备份重要数据,以免遭受病毒攻击导致数据丢失。
评论