Virus/DOS.Deino的首个样本在2013年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Deino存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
对抗杀软:它会试图绕过杀软的检测和防护机制,以确保自己能够在系统中长时间存在和运行。
暴力穷举攻击:它会使用大量的无效用户名和密码组合进行暴力破解,试图获取系统的访问权限。
非法入侵:它会扫描目标系统的漏洞,并利用这些漏洞进行非法入侵,获取系统的控制权。
篡改系统文件:它会修改系统的关键文件,使系统无法正常运行或导致系统崩溃。
数据篡改和窃取:它会窃取系统中的敏感信息,并篡改或删除存储在系统中的重要数据。
传播方式多样化:它可以通过网络传播,通过恶意链接、电子邮件附件、可移动存储设备等方式传播到其他系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Deino.1000
Kaspersky Virus.DOS.Deino.1000.a
典型变种
Virus/DOS.Deino.1000
Virus/DOS.Deino.a
Virus/DOS.Deino.b
典型样本
类型 值
MD5 91cd5053207f19ea2781680b9acb0e62
MD5 2f2e482f1da732c8b3c5074b746e61ba
MD5 f43c8a91a14d7a5a2641271838083238
MD5 396d164a1c519abe11bf2481f77197e0
MD5 94643ef76f4a8c783df0f85626a2f070
解决方案
安装杀软和防火墙:使用可靠的杀软和防火墙软件来检测和阻止病毒的入侵。
更新系统和软件:经常更新系统和关键软件的补丁,以修复已知漏洞,以提高系统的安全性。
定期备份数据:定期备份重要数据,以防止病毒攻击导致的数据丢失。
谨慎打开邮件附件:避免打开来自未知或可疑发件人的邮件附件,以免触发病毒的传播。
禁用不必要的服务和功能:关闭不必要的系统服务和功能,以减少病毒攻击的机会。
增强用户安全意识:加强用户对病毒和网络安全的培训,提高他们的安全意识,避免点击可疑链接或下载未知来源的软件。
使用网络安全设备:使用网络安全设备如入侵检测系统(IDS)和入侵防御系统(IPS),来检测和阻止病毒的入侵尝试。
评论