Virus/DOS.Unvisible

Virus/DOS.Unvisible的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Unvisible存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

尝试禁用或绕过目标系统上的杀软程序,以防止被检测和清除。
攻击目标系统的网络连接,造成拒绝服务(DOS)状态。
尝试改变系统配置文件和注册表项,增加其持久性和传播能力。
窃取用户个人信息、密钥和密码,并将其传送给攻击者。
向其他系统传播自身,通过文件共享、电子邮件附件等途径扩散。
植入后门程序,以便攻击者远程控制受感染系统。病毒/DOS.Unvisible是针对系统安全的严重威胁,需要及时采取措施来清除和保护系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Unvisible
Kaspersky Virus.DOS.HLLC.Unvisible.b
ESET-NOD32 HLLC/Unvisible.14692
典型变种

Virus/DOS.Unvisible.a
Virus/DOS.Unvisible.b
Virus/DOS.Unvisible.c
Virus/DOS.Unvisible.d
典型样本

类型 值
MD5 3a84156385c76d69bfa0701efc4d87b6
MD5 b6eeaa841d01ea3b24fde80a1c835e06
MD5 9bbe66d4c5c080a8d4ef91d964b44133
MD5 a554e1e1efb60f21e7df7251da9b50c3
MD5 62d9e1f7644f001ce37276e7ee5758f5
解决方案

使用最新版本的杀毒软件对系统进行全面扫描和清除。
更新系统和软件的补丁,以修复漏洞和提高系统的安全性。
加强系统防火墙的设置,限制对目标系统的未经授权访问。
注意安全意识教育,避免点击可疑链接和下载未知来源的文件。
定期备份重要数据,并将其存储在安全的离线位置。
如遇到系统异常或可疑活动,立即与安全专家联系,寻求进一步帮助。采取上述措施可以有效减轻与Virus/DOS.Unvisible病毒相关的风险,保护系统安全和个人信息的机密性。

评论

中文计算机及互联网百科全书