Virus/DOS.Vampire早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Vampire存在压缩文件、可执行文件等至少4种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会通过发送大量无效的网络请求,消耗目标系统的网络带宽。
病毒会向目标系统发送大量无效的数据包,导致系统资源耗尽。
病毒会在目标系统上启动多个恶意进程,占用大量的系统资源。
病毒会修改系统的网络配置,使得目标系统无法正常访问网络。
病毒会对目标系统进行频繁的重启,导致系统无法稳定运行。
病毒会通过利用系统的漏洞,进行远程控制,实施更多恶意行为。
样本格式分布
格式类别 占比 格式描述
Archive 25.0% 将文件或数据进行压缩和存储
BinExecute 25.0% 用于执行二进制文件的工具或实用程序
DBinExecute 25.0%
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet WM/Vampire
Microsoft Virus:WM/Vampire.E
Kaspersky Virus.MSWord.Vampire.c
ESET-NOD32 WM/Vampire.E:Tw
典型变种
Virus/DOS.Vampire.qb
Virus/DOS.Vampire.417
典型样本
类型 值
MD5 3c62f0f9561e3340d70a2ef143b11e16
MD5 4fd5144806d12201ae06f8642edf35dc
MD5 9c81ede4de3c8664d2e896650c399f3c
MD5 2c2cd33d2b5c8db64a948d0e5f555b2f
解决方案
及时更新操作系统和安全软件的补丁,以修复系统的漏洞。
安装防火墙和入侵检测系统,及时发现和阻止恶意网络请求。
使用高效的反病毒软件进行全面的系统扫描,及时发现和清除病毒。
配置系统强密码,加强对系统的访问控制,防止远程攻击。
备份重要数据,并定期进行备份恢复测试,以保证数据的安全性。
强化用户的安全意识,不随意下载和打开不明来源的文件。
评论