Virus/DOS.Sojourn早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Sojourn存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Sojourn会通过操纵系统文件或注册表来隐藏自身的存在,以避免杀软的检测。
它会在系统启动时激活,并将感染代码注入到系统进程中,以保证其持久性。
病毒会修改或破坏系统文件,导致系统异常,例如篡改关键文件、删除重要系统组件等。
它会通过网络传播,并试图感染其他计算机,以扩大病毒的影响范围。
Virus/DOS.Sojourn还能利用系统漏洞进行潜在的远程控制,并下载其他恶意软件到感染主机上。
病毒可能会占用大量系统资源,导致系统运行缓慢或崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Generic 12.5% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Sojourn.1369
Microsoft Virus:DOS/Sojourn
Kaspersky Virus.DOS.Sojourn.1369
典型变种
Virus/DOS.Sojourn.1369
Virus/DOS.Sojourn.car
典型样本
类型 值
MD5 bc6d5f8b51d4f4d80c586db6404a0eb1
MD5 c114c012ea3dc8bfbfce276792c5c8a6
MD5 b5d9e7adac6e674518536a719e3ae059
MD5 ba4e51ac7fcc686236d7a02dab861b2a
MD5 d118922670c67c45a679697a80022a5c
解决方案
更新杀软程序的数据库,并定期进行病毒扫描以确保最新的病毒识别能力。
安装一个可靠的防火墙和入侵检测系统,以阻止病毒的传播和外部攻击。
及时更新操作系统和软件补丁,以修复已知漏洞,减少病毒利用的可能性。
尽量避免打开来历不明的邮件附件或下载未知来源的文件,以防止病毒通过电子邮件或下载途径感染系统。
定期备份重要文件和数据,以防止病毒导致的数据丢失或损坏。
在执行任何未知程序或操作之前,先进行全面的安全性评估和检查。
评论