Virus/DOS.Magda早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Magda存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会修改系统的重要文件和注册表项,使杀软无法正常识别和清除病毒。
病毒会利用漏洞入侵计算机系统,以达到绕过杀软的目的。
病毒会隐藏自己的进程和文件,避免被杀软监测到。
病毒会关闭系统的防火墙和安全软件,使计算机易受攻击。
病毒会通过网络传播,感染其他计算机,形成病毒链,从而增加杀软的检测难度。
病毒会自动更新自身的代码,以逃避杀软的识别和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Magda.512
Microsoft Virus:DOS/Magda
Kaspersky Virus.DOS.Magda.512
ESET-NOD32 Magda.1056
典型变种
Virus/DOS.Magda.ts
Virus/DOS.Magda.512
典型样本
类型 值
MD5 76116a1738ed0546fbc0fda1affdc646
MD5 845b9ccd4ffb809681c95b65296272dd
MD5 bef42c48995757087956bd25cee712ea
MD5 a9ee12d1ffccb8f3b09906451039ce97
MD5 3b980de69a1da0b5f3e7a8e1f16af54f
解决方案
及时更新杀软软件和操作系统补丁,以修复漏洞,提高系统的安全性。
定期进行杀毒软件全盘扫描,及时发现和清除病毒。
启用防火墙和安全软件,并保持其正常运行状态,及时发现并阻止病毒攻击。
注意下载和安装来历不明的软件,防止感染病毒。
避免点击可疑链接和打开垃圾邮件附件,以免被病毒利用。
定期备份重要数据,并将备份文件存放在安全的地方,以防数据丢失。
Virus/DOS.Magda
评论