Virus/DOS.Fjud的首个样本在2013年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fjud存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染系统文件:病毒会修改系统文件,使其在启动时自动运行,并把自己复制到其他文件中进行传播。
关闭重要服务:病毒会关闭一些重要的系统服务,如防火墙、杀毒软件等,以阻止用户进行安全防护。
修改注册表:病毒会修改注册表中的关键项,以绕过系统的安全机制。
破坏文件和目录:病毒会删除、修改或隐藏用户的文件和目录,导致用户的数据丢失或无法访问。
发送恶意邮件:病毒会利用感染的计算机发送大量垃圾邮件,影响网络通信和用户体验。
破坏硬盘和系统:病毒可以在特定条件下对硬盘进行破坏,导致系统无法启动或数据永久丢失。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Disfa.FJUD!tr
Kaspersky Trojan-Banker.Win32.Emotet.fjud
ESET-NOD32 a variant of Win32/Kryptik.FJUD
典型变种
Virus/DOS.Fjud.blh
Virus/DOS.Fjud.969
典型样本
类型 值
MD5 c7c6fca66618a836d008f2850a734a91
MD5 51f4ed4c19e69b93b23442b4cc7558ad
MD5 c60349bbdcc410283cb68cc07590f823
MD5 af65b1538b4646a168f1cbbb0e19d128
MD5 c8d4b70afcd94796ce4609f7a70f2bb8
解决方案
安装杀毒软件:及时安装可靠的杀毒软件,并确保其始终处于最新状态,以便及时发现和清除病毒。
更新操作系统:定期更新操作系统和相关补丁,以修复系统漏洞,减少病毒攻击的可能性。
谨慎下载和点击:避免下载和打开来自不可靠来源的文件,尤其是可疑的附件和链接。
使用防火墙:使用防火墙软件,限制网络访问和阻止未经授权的程序连接互联网。
备份重要数据:定期备份重要的文件和数据,并将其存储在安全的地方,以防止病毒导致的数据丢失。
加强用户教育:提高用户的安全意识,教育他们如何识别和应对病毒威胁,避免不必要的行为和操作。
评论