Virus/DOS.Influenza

Virus/DOS.Influenza早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Influenza存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

植入目标计算机并自动启动,占用系统资源,导致系统运行缓慢。
破坏操作系统文件和重要的应用程序文件,导致系统崩溃。
自动复制并传播到其他计算机,通过网络或可移动存储设备进行传播。
篡改、删除或损坏用户文件和数据,造成数据丢失。
屏蔽或禁用杀软和防火墙程序,以逃避检测和清除。
通过发送恶意的网络请求或下载恶意文件来感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 83.33% 用于执行二进制文件的工具或实用程序
Generic 16.67% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Influenza.B!worm.irc
Microsoft Virus:DOS/Influenza.692
Kaspersky Virus.DOS.Influenza.692
ESET-NOD32 WM/Influenza.A
典型变种

Virus/DOS.Influenza.baq
Virus/DOS.Influenza.692
典型样本

类型 值
MD5 ed77664572a5705e68700fd302752fe1
MD5 b7ada5c71d59364fba8a0f2f1acb0c12
MD5 1e71cf6a115ff3d61f0b1ff6c7350f17
MD5 7da0e105fb7a9a202c2e84f109530827
MD5 959b657b14eca88ff5b644d1873dcb78
解决方案

及时安装更新的杀软和防火墙软件,并保持其常年有效。
经常备份重要的数据和文件,以防止数据丢失。
避免打开可疑的电子邮件附件或下载未知的文件,以防止病毒感染。
定期进行系统和应用程序的安全扫描,及时发现和清除病毒。
使用强密码保护计算机和在线账户,以防止病毒入侵。
避免使用未经验证的软件和应用程序,以减少受到病毒感染的风险。

评论

中文计算机及互联网百科全书