Virus/DOS.Uddy早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Uddy存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入自身到DOS系统的可执行文件中,使得每次启动都会被加载。
修改DOS系统的关键文件,破坏系统的正常运行。
利用文件传输和网络共享等途径传播自身,感染其他电脑。
隐藏自身的存在,以免被杀软检测和清除。
利用资源占用和网络攻击等方法,干扰和阻止杀软的正常工作。
修改系统的注册表项和启动项,保证自身的持久性。
样本格式分布
格式类别 占比 格式描述
BinExecute 73.33% 用于执行二进制文件的工具或实用程序
Archive 23.33% 将文件或数据进行压缩和存储
Generic 3.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Uddy.2617.A
Kaspersky Virus.DOS.Uddy.2617
ESET-NOD32 a variant of Uddy
典型变种
Virus/DOS.Uddy.b
Virus/DOS.Uddy.dwr
Virus/DOS.Uddy.2617
典型样本
类型 值
MD5 a28544b04c05889e4775ada6112789f1
MD5 0993ad914c4d4a9591f2a4c5281c3dc2
MD5 12720f25fc51cfe65faa10f1083c4132
MD5 64759c7ff6a5cfbd6572c0b838c7a462
MD5 ceda75fe41378e4d749dc231ff046032
解决方案
及时使用杀毒软件进行系统全盘扫描,并对被感染的文件进行隔离和清除。
更新杀毒软件的病毒数据库,以便及时识别和清除病毒。
避免下载和运行不明来源的可执行文件,以减少感染风险。
保持操作系统和应用程序的安全补丁最新,以减少病毒入侵的机会。
加强网络安全设置,包括防火墙和入侵检测系统等,以阻止病毒传播。
定期备份重要文件,以免数据丢失。
Virus/DOS.Uddy
评论