Virus/DOS.Assassin

Virus/DOS.Assassin的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Assassin存在可执行文件、文本等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

攻击系统文件和关键软件,导致系统崩溃或无法正常运行。
修改注册表项,以使自身在系统启动时自动运行,并躲避杀软的检测。
通过网络传播,利用邮件附件、可移动存储设备等方式感染其他计算机。
篡改系统设置,禁用关键服务,使系统易受攻击。
关闭或禁用杀软程序和防火墙,降低系统的安全性。
攻击特定的防病毒软件,修改其进程或禁用其功能,以逃避检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 74.36% 用于执行二进制文件的工具或实用程序
Generic 12.82% 不能确定具体类型的文件
Text 7.69% 纯文字内容的文件
Archive 5.13% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Assassin.959
Microsoft PWS:Win16/Assassin
Kaspersky Trojan-IM.Win32.Assassin
ESET-NOD32 Win16/AOL.Assassin
典型变种

Virus/DOS.Assassin.4834
Virus/DOS.Assassin.hdy
典型样本

类型 值
MD5 bec8c03e11b40cc3fbb59686dbabc4d1
MD5 b5cea052dfd6f1867404f3b540874871
MD5 b3664f7e22965d660948c55b93b65121
MD5 3417d10acef0164936c724573d1ddee2
MD5 a30247e277225f1952f25f8c91ed04f6
解决方案

及时升级操作系统和杀软,以获取最新的安全补丁和病毒库。
定期备份重要文件,以免数据丢失。
尽量避免下载和安装来路不明的软件,特别是破解软件和盗版软件。
使用强密码来保护用户账号和系统管理员权限。
定期进行系统扫描,及时清理病毒和恶意软件。
配置防火墙和入侵检测系统,及时发现和阻止病毒的入侵。
注意不打开未知来源的电子邮件附件,不点击不信任的链接。
构建多层次的网络安全防护体系,包括防病毒软件、防火墙、入侵检测系统等。

评论

中文计算机及互联网百科全书