Virus/DOS.JTD早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.JTD存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
调用系统资源进行大规模的拒绝服务攻击,导致系统崩溃或无法正常运行。
操纵系统文件,破坏文件结构,导致文件损坏或无法打开。
修改注册表,篡改系统配置,导致系统出现异常或无法启动。
注入恶意代码到其他合法程序中,使其具备病毒传播功能。
屏蔽安全软件的监控,使其无法检测和清除病毒。
通过网络传播,感染其他计算机,形成病毒传播链。
样本格式分布
格式类别 占比 格式描述
BinExecute 92.31% 用于执行二进制文件的工具或实用程序
Generic 7.69% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/RunDll.JTD!tr
Microsoft Virus:DOS/Jtd
Kaspersky Virus.DOS.JTD.737
ESET-NOD32 a variant of Android/TrojanDropper.Agent.JTD
典型变种
Virus/DOS.JTD.737
Virus/DOS.JTD.bcj
典型样本
类型 值
MD5 d7f8b783f4f3653f648768eba2abecb2
MD5 a9cf07d75ba6ce12fce2fadeac09bbdd
MD5 c6a0167b220630a7100ce53fa3895ee3
MD5 16df39f12007f917fd585a1c2b6cd51c
MD5 a04dff987e529a336ca9e8b00ebb7fcc
解决方案
及时更新操作系统和安全软件的补丁,以修复漏洞。
安装可靠的安全防护软件,并定期更新病毒库。
避免下载和安装来路不明的软件,尤其是来自非官方渠道的软件。
不随意点击来路不明的链接,以防误点下载病毒。
定期备份重要的文件和数据,以免丢失。
如果发现病毒感染,及时断网并请专业人员进行处理。
评论