Virus/DOS.Seventh

Virus/DOS.Seventh早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Seventh存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒会通过修改系统的核心文件来实现自身的隐藏和保护,从而抵御杀软的检测和清除。
病毒会改变操作系统的系统配置和注册表设置,导致系统运行异常。
病毒具有自我复制的能力,会在磁盘和网络中传播,感染其他可执行文件和系统文件。
病毒会占用系统资源,导致系统运行缓慢甚至崩溃。
病毒会修改用户文件和目录的属性和权限,导致用户无法正常访问和使用。
病毒会在系统中创建后门程序,以便黑客远程控制受感染的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 40.0% 用于执行二进制文件的工具或实用程序
Archive 30.0% 将文件或数据进行压缩和存储
Generic 20.0% 不能确定具体类型的文件
DBinExecute 10.0%
其他厂商命名
厂商 命名
Fortinet W32/Seventh.284A
Kaspersky Virus.DOS.Seventh.332
典型变种

Virus/DOS.Seventh.mu
Virus/DOS.Seventh.332
典型样本

类型 值
MD5 48c7574f769a409d7f14eaf984df0866
MD5 ab4fe67714977f2d32006f96c0855de2
MD5 b22ce80354d5671504362460c12ca1e2
MD5 e9f41a3bce5475c826b5dc87a5a11942
MD5 26e633c093f2224481e7b8f4adf1b329
解决方案

及时更新杀毒软件的病毒库,并进行全盘扫描,清除感染的文件和病毒。
使用防火墙和入侵检测系统,加强对系统的安全防护。
定期备份重要的文件和数据,并存放在安全的地方。
避免打开或下载来自不可信或未知来源的文件和链接。
定期更新操作系统和软件的补丁,以修复可能存在的安全漏洞。
加强对员工的安全教育和培训,提升其安全意识和防范能力。

评论

中文计算机及互联网百科全书