Virus/DOS.SillyP的首个样本在2012年12月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.SillyP存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入系统文件:Virus/DOS.SillyP会植入系统文件,以隐藏自身,并难以被普通的杀毒软件检测出来。
发起DDoS攻击:该病毒可能利用感染的计算机发起DDoS攻击,导致网络服务不稳定。
禁用安全软件:Virus/DOS.SillyP可能针对已安装的杀毒软件进行禁用,阻止用户清除病毒。
数据篡改:该病毒可对用户数据进行篡改,破坏文件完整性。
绕过防火墙:Virus/DOS.SillyP可能尝试绕过系统防火墙,以隐藏自身传播。
挖掘漏洞:该病毒可能利用系统漏洞不断自我复制传播,增加感染范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:MSIL/SillyP.A
Kaspersky Trojan-Downloader.Win32.Agent.sillyp
典型变种
Virus/DOS.SillyP.260
Virus/DOS.SillyP.remnants
Virus/DOS.SillyP.153
Virus/DOS.SillyP.330
典型样本
类型 值
MD5 63753e62153bb2f502c4dfcddfebd422
MD5 b752484e27cee8eb76b0efcb8b82f752
MD5 a1f627f4a5023091c79918bed53a7a9d
MD5 eecb2d432ecfc5c2462f0a1436ecb549
MD5 51180e7392bbf8d50a04f1bf589695b5
解决方案
定期更新杀毒软件:及时更新杀毒软件的病毒库,提高查杀病毒的准确率。
手动清除病毒文件:通过安全模式或专业工具,手动清除系统中的病毒文件。
强化系统防护:加强系统防火墙设置,限制不明程序的运行权限。
备份重要数据:定期备份重要数据,以防止病毒感染导致数据丢失。
定期系统检查:定期进行系统检查,发现异常情况及时处理。
注意安全防范:提高网络安全意识,避免点击可疑链接或下载未知软件,加强对计算机安全的保护。
评论