Virus/DOS.Unhandled早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Unhandled存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入式感染:病毒会将自身代码植入到DOS系统文件中,使其在系统启动时加载,并保持持续运行。
文件破坏:病毒会对系统中的关键文件进行破坏,导致系统无法正常运行,甚至无法启动。
网络传播:病毒会利用网络漏洞或共享文件夹来传播自身,感染其他计算机,形成病毒传播链。
隐蔽性:病毒具有自我隐藏的特性,可以避免被杀软或系统安全工具检测到,从而持续存在于系统中。
木马功能:病毒可能会携带木马程序,用于远程控制感染的计算机,以进行更进一步的攻击。
资源耗尽:病毒会消耗系统资源,导致系统运行缓慢或崩溃,影响用户正常使用。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Unhandled.424
Microsoft Virus:DOS/Unhandled
Kaspersky Virus.DOS.Unhandled.424
典型变种
Virus/DOS.Unhandled.424
Virus/DOS.Unhandled.tb
Virus/DOS.Unhandled.qi
Virus/DOS.Unhandled.495
典型样本
类型 值
MD5 48c8a1c91967251abd1a7fce6159e81d
MD5 b2ffc1b2f1804e31a7fd9524b643f4a3
MD5 92f599eaa30622b9ae9a5fb5a02dd94c
MD5 31a0bd4e9eec69e7c3194eb54dbec235
MD5 40584e9917a754b828dbeb3f4390128f
解决方案
更新杀软:及时更新杀软程序,确保其病毒库处于最新状态,能够识别并清除此病毒。
系统修复:使用系统修复工具或安全软件对受感染的文件和系统进行修复,以恢复其正常功能。
防火墙配置:合理配置和使用防火墙,阻止未经授权的入侵尝试,减少病毒传播的机会。
操作系统更新:定期安装操作系统的安全更新补丁,修复系统漏洞,提高系统的安全性。
文件备份:定期备份重要文件和数据,以防止病毒感染导致文件丢失或损坏。
安全意识教育:提高用户的安全意识,不打开来历不明的文件,不点击可疑的链接,避免中招感染。
评论