Virus/DOS.Fu_Manchu的首个样本在2011年08月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fu_Manchu存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
通过修改注册表、文件系统和进程来隐藏自身及痕迹,以干扰杀软的识别
躲避安全软件的监视,关闭杀软的实时保护机制,使其无法拦截病毒
引诱用户下载伪装成安全软件的恶意程序以加重感染
利用系统漏洞绕过杀软的防护机制,保证病毒长期存在系统内
远程控制被感染的计算机,实施更深层次的攻击。
样本格式分布
格式类别 占比 格式描述
Archive 33.33% 将文件或数据进行压缩和存储
Generic 33.33% 不能确定具体类型的文件
BinExecute 22.22% 用于执行二进制文件的工具或实用程序
Text 11.11% 纯文字内容的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Fu_Manchu
典型样本
类型 值
MD5 6ef932fb3c194644222379e764a0f1e6
MD5 1477f0e8c6b91bfd6ab43e0563335dfc
MD5 be2f5b992a5d548bc6a915aa6564f3cc
MD5 ba9315aff371102bed8f5c1f954a293c
MD5 08a4c336f44f4e52bcc18b7ce5d52c68
解决方案
定期更新杀软程序,保持其数据库和引擎的最新版本,以增加发现病毒的概率
使用杀毒软件对整个系统进行全盘扫描,及时发现并清除病毒文件
避免访问不明来源的网站和下载不明软件,以减少感染风险
加强系统安全设置,限制外部程序的运行权限,防止病毒的深入侵入
建立病毒应急预案,包括备份重要数据、定时系统还原等操作,以应对病毒造成的损失
密切关注网络安全相关信息,遵循安全意识,提高对病毒的警惕性。
评论