Virus/DOS.Cj

Virus/DOS.Cj的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Cj存在可执行文件、文本等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

对抗杀软:该病毒能够检测并试图对抗计算机上安装的杀软程序,这使杀软无法正常检测和清除病毒。
文件损坏:病毒会将目标文件进行损坏,导致文件无法正常打开或运行。
系统资源耗尽:病毒会不断创建大量的进程,占用系统资源,导致系统运行缓慢甚至崩溃。
数据篡改:病毒能够修改受感染计算机的关键数据,导致数据的准确性和完整性受到损害。
脱机扩散:病毒能够通过感染移动设备等存储介质,将自身传播到其他计算机。
反调试机制:病毒具备反调试功能,能够检测和抵御调试工具对其进行分析和破解的尝试。
样本格式分布
格式类别 占比 格式描述
BinExecute 78.95% 用于执行二进制文件的工具或实用程序
Text 10.53% 纯文字内容的文件
Archive 5.26% 将文件或数据进行压缩和存储
Generic 5.26% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet HTML/FakeShop.CJ!tr
Microsoft Worm:Win32/Vobfus.CJ
Kaspersky not-a-virus:RemoteAdmin.Win32.Ammyy.cj
ESET-NOD32 a variant of Win32/Hoax.ArchSMS.CJ
典型变种

Virus/DOS.Cj.304
Virus/DOS.Cj.ls
典型样本

类型 值
MD5 a52283667b060a4b449828bea52b7ae1
MD5 b2abba4702641e10a0a2608b5458a101
MD5 a801d687db55298dadbb2230ccebc976
MD5 dbe73c29ea58ec382b29e8d14afa0cf6
MD5 b50c249342cefd20d9a62cd160e5555d
解决方案
安装可靠的杀软:及时安装并定期更新杀软程序,确保能够及时识别和清除病毒。
防火墙保护:配置防火墙以阻止未经授权的外部访问,减少病毒感染的风险。
注意网络安全:避免访问不明来源的网站或下载未知的文件,减少感染病毒的可能性。
备份重要数据:定期备份重要数据,并将其存储在离线设备上,以防止数据丢失。
及时更新系统和软件:安装最新的系统和软件补丁,修复系统漏洞,降低病毒入侵的风险。
教育用户:提供安全意识培训,告知用户有关病毒的常见传播途径和防范措施。

评论

中文计算机及互联网百科全书