Virus/DOS.Atmos的首个样本在2010年05月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Atmos存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Atmos 会定期从感染的系统中删除重要系统文件,导致系统无法正常启动
它会篡改系统的引导扇区,使得系统启动时加载病毒部分而不是正常的引导程序
病毒会监视用户的网络通信,窃取个人隐私信息并传输给远程服务器
Virus/DOS.Atmos 会修改系统注册表,以确保其自身在系统启动时得以加载
病毒还会对防病毒软件进行干扰,关闭或阻止杀毒软件的运行,以防止自身被检测和清除
Virus/DOS.Atmos 还可能在系统中留下后门,让黑客通过远程控制进行恶意操作。
样本格式分布
格式类别 占比 格式描述
BinExecute 97.73% 用于执行二进制文件的工具或实用程序
Archive 2.27% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Atmos
Kaspersky Virus.DOS.Atmos.1080
典型变种
Virus/DOS.Atmos.1070
Virus/DOS.Atmos.bpe
Virus/DOS.Atmos.1080
Virus/DOS.Atmos.bpo
典型样本
类型 值
MD5 c991094de32ab12f2a0032cc9563b0e1
MD5 a0292019cdde12f29a37400362d713b6
MD5 b14b663d7db07ce5dc9fcb1376409612
MD5 b6d974aa2ca7cba2ba3a0cbf2d3e4e52
MD5 cad87419fbe4c864b04552e358da48f6
解决方案
及时更新操作系统和安全补丁,以修复系统漏洞,提高系统安全性
使用正版的杀毒软件并定期更新病毒库,确保最新病毒得以检测和清除
启用防火墙,减少病毒传播的可能性,并阻止恶意网络流量
注意安全浏览习惯,不随意点击可疑链接和附件,避免感染病毒
使用密码保护重要文件和数据,定期备份数据以防丢失
若发现系统异常,及时进行全盘扫描并清除病毒,恢复系统至干净状态。
Virus/DOS.Atmos
评论