Virus/DOS.Dosinfo的首个样本在2013年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Dosinfo存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会在感染后改变系统文件的属性,使其难以被杀软检测到;
病毒会通过修改注册表、系统启动项等方式实现自启动,以确保每次系统启动都会加载并运行病毒;
病毒会监控用户的计算机行为并窃取用户的敏感信息,例如登录凭证、银行账号等;
病毒会篡改系统的安全设置,使其更容易遭受其他恶意软件的感染;
病毒会向远程控制服务器发送恶意代码,以接收进一步的指令并执行恶意行为;
病毒会禁用或绕过杀软程序的防护机制,使其无法正确检测和清除病毒。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.89% 用于执行二进制文件的工具或实用程序
Archive 11.11% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.HLLC.Dosinfo.52480
ESET-NOD32 HLLC/Dosinfo.52480.unp
典型变种
Virus/DOS.Dosinfo.52480
Virus/DOS.Dosinfo.czqm
典型样本
类型 值
MD5 91fde773e171354a6cf96ab1640f7766
MD5 bbbd78422ab7cbfc1c864a5fa0d760fa
MD5 df51a665e00d96f362472489788cbfbc
MD5 11826f98ef1e696cafc0c9c632d19678
MD5 a7f8925c309e7130b609eea0fa85d4c8
解决方案
更新杀软程序的病毒库,确保其能够识别和清除最新的病毒变种;
定期进行系统和应用程序的更新,修补已知漏洞,提高系统的安全性;
使用防火墙和入侵检测系统来监控网络流量,及时发现和阻止病毒的传播;
避免下载和打开来路不明的文件或链接,尤其是可疑的电子邮件附件;
定期备份重要数据,以防止数据丢失或被病毒加密;
如果遭受病毒感染,立即与网络安全专家联系,以获得有效的解决方案。
评论