Virus/DOS.Vis早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Vis存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
通过向目标系统发送大量的无效请求,引发DOS攻击,导致系统资源耗尽。
使用各种技术手段来隐藏自身的存在,如改变文件名、注册表项等。
攻击杀软的进程和服务,关闭杀软的实时保护功能。
劫持系统进程,使得杀软无法正常运行和对病毒进行清除。
修改系统的防火墙和安全策略,增加入侵者的权限。
利用漏洞和弱点来渗透系统,获取敏感信息或进行远程控制。
样本格式分布
格式类别 占比 格式描述
BinExecute 38.46% 用于执行二进制文件的工具或实用程序
Generic 38.46% 不能确定具体类型的文件
Archive 15.38% 将文件或数据进行压缩和存储
Media 7.69% 包括音频、视频、图像等多种格式的数字内容
其他厂商命名
厂商 命名
Fortinet MSIL/Agent.VIS!tr.dldr
Microsoft Trojan:Win32/Redline.VIS!MTB
Kaspersky Trojan.Win32.Antavka.vis
ESET-NOD32 a variant of Win32/Kryptik.VIS
典型变种
Virus/DOS.Vis.sn
Virus/DOS.Vis.sr
Virus/DOS.Vis.485
典型样本
类型 值
MD5 d2e92b58a61c38e414ffc2c8dcc536f1
MD5 1b42e5c4788890b04d40e2da8b41e692
MD5 49976b8354367c33ceb217778b530832
MD5 eca753bcd766f6753e8bc1745a2fe756
MD5 0a873dc2c7ecec95226f5b89b0933f8d
解决方案
及时更新杀软的病毒库,确保可以检测到最新的病毒变种。
配置防火墙和入侵检测系统,限制对目标系统的未经授权访问。
使用可信赖的安全软件,进行全面的系统扫描和实时保护。
定期备份系统和重要数据,以防止病毒导致的数据丢失和损坏。
更新操作系统和应用程序的补丁,修复已知漏洞,减少被攻击的风险。
加强员工安全培训,提高对病毒的识别和防范意识。
评论