Virus/DOS.PC_Ogre早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.PC_Ogre存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染可执行文件,使其在运行时激活病毒代码。
破坏系统文件,导致系统崩溃或无法正常启动。
剥夺用户对文件的访问权限,使其无法打开或修改文件。
创建隐藏进程,以丧失用户对系统活动的可见性。
关闭并禁用杀毒软件或防火墙,使系统易受其它恶意程序的攻击。
修改系统注册表,以实现自启动和持久感染。
样本格式分布
格式类别 占比 格式描述
BinExecute 42.86% 用于执行二进制文件的工具或实用程序
Generic 42.86% 不能确定具体类型的文件
Archive 14.29% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.PC_Ogre.386
典型变种
Virus/DOS.PC_Ogre.ow
Virus/DOS.PC_Ogre.386
典型样本
类型 值
MD5 3fb55110afbb3bf528e557e6b358e7f2
MD5 cc61192ac7e500275dd75180e797bb02
MD5 0b94621dcc8dd115eafe309a886735d3
MD5 e3bcb1f99396b35c791ab64320bd7e73
MD5 5ea620754f19ad37de20b4ffe8418a6c
解决方案
及时更新杀毒软件,并进行全盘扫描以清除病毒。
使用安全防御软件,如防火墙、反恶意软件等,以提供全面的系统保护。
尽量避免下载、安装来历不明的软件和文件,以减少感染的风险。
定期备份重要的文件和数据,以防止数据丢失。
注意系统更新,安装操作系统和应用程序的安全补丁。
打开减少对不信任网站和链接的访问,以避免下载到恶意软件。
评论