Virus/DOS.Stonsky

Virus/DOS.Stonsky早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Stonsky存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大量的无效连接请求,占用目标计算机的系统资源。
攻击目标计算机的网络端口,导致服务无法正常提供。
利用蠕虫技术自我复制并传播到其他计算机。
修改系统文件和注册表项,破坏系统稳定性。
窃取用户隐私信息如密码、银行账号等。
隐藏自身并绕过杀软的检测,使得病毒难以清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.0% 用于执行二进制文件的工具或实用程序
Text 10.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Stonsky.1468
Kaspersky Virus.DOS.Stonsky.1468
ESET-NOD32 a variant of Stonsky.1468
典型变种

Virus/DOS.Stonsky.1468
Virus/DOS.Stonsky.cem
典型样本

类型 值
MD5 20b24eb986520a76b892d96c234bfb91
MD5 18d3b91a1f5a9a33333c4c6bdb92f652
MD5 38b0a37b303726f84f20d353ad344366
MD5 4bfb1ba37f63a3b9ee36e7cef8d0e232
MD5 cb2c4fa1c2734fafd92c6664811be6d6
解决方案

及时升级杀软程序,确保能够识别和清除最新的病毒变种。
定期备份重要的文件和数据,以防系统崩溃造成数据丢失。
使用防火墙和入侵检测系统,过滤并监控网络流量,防止病毒入侵。
注意不打开来历不明的电子邮件附件或下载未知来源的文件。
更新操作系统和应用程序的补丁,以修复已知漏洞,减少受到攻击的风险。
使用安全软件对系统进行全面扫描,清除潜在的病毒和恶意软件。
避免访问未受信任的网站或点击来自不可信来源的链接。

评论

中文计算机及互联网百科全书