Virus/DOS.Gly

Virus/DOS.Gly的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Gly存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

感染过程:Virus/DOS.Gly会以隐藏的方式进入系统,绕过杀软的检测和防护机制。
自我复制:病毒会寻找其他可执行文件,将自身的副本插入到这些文件中,以实现传播。
破坏文件:一旦感染了新的可执行文件,病毒会破坏文件的文件结构,导致文件无法正常运行。
文件删除:病毒会删除特定类型的文件,使系统无法正常工作。
资源占用:病毒会占用大量系统资源,导致系统变得缓慢,甚至崩溃。
修改系统配置:病毒会修改系统的核心配置文件,破坏系统的正常运行。
样本格式分布
格式类别 占比 格式描述
Generic 66.67% 不能确定具体类型的文件
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Poison.GLY!tr.bdr
Microsoft Trojan:MSIL/Redline.GLY!MTB
Kaspersky Trojan-Spy.Win32.Stealer.gly
ESET-NOD32 Win32/TrojanDownloader.Agent.GLY
典型变种

Virus/DOS.Gly.1182
Virus/DOS.Gly.btm
典型样本

类型 值
MD5 128b6c8b4db09ad8e3f44dff731ad441
MD5 caf9b6dee35065cf8348aacb856f7761
MD5 28efb67f9a7eb0354e52b7c3766c9093
MD5 37c035e778cd46c1265ef57df93671ba
MD5 4cc93cd63406847ba853ab709252fb8f
解决方案

及时更新杀软:确保杀软程序能够检测和清除最新的病毒。
防火墙和入侵检测系统:使用防火墙和入侵检测系统来监控和阻止恶意网络流量。
谨慎下载和打开附件:避免下载和打开来自不可信来源的附件。
启用操作系统的安全功能:使用操作系统提供的安全功能,如用户账户控制、阻止自动运行等。
定期备份数据:定期备份重要的数据,并将备份文件存储在安全的地方。
定期进行系统扫描:定期使用杀软扫描系统,检测和清除可能存在的病毒。

评论

中文计算机及互联网百科全书