Virus/DOS.Voices早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Voices存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会监测系统中运行的杀毒软件,并尝试停止或禁用它们的运行,以确保自身的存活。
病毒会修改系统的主要程序和文件,使其无法被杀毒软件检测到和清除。
病毒会修改系统注册表,以确保在每次系统启动时都能自动运行并感染其他文件和设备。
病毒会利用系统资源,例如CPU和内存等,来增加自身的传播速度和影响范围。
病毒会向指定的远程服务器发送被感染计算机的相关信息,可能包括个人隐私和敏感数据。
病毒会利用漏洞和弱点来获取管理员权限,并绕过系统的安全机制,从而对系统进行进一步的攻击。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Voices.1500
Microsoft Virus:DOS/Voices
Kaspersky Virus.DOS.Voices.1500
典型变种
Virus/DOS.Voices.cfs
Virus/DOS.Voices.1500
典型样本
类型 值
MD5 75fa3c8b9cac01a5b436fa6e378bf19d
MD5 ee67cd29cbabfb1b30d4e12ac4b0fc05
MD5 4d094a8cd16a8470103eeab9577b6f38
MD5 d0c77ed7c97d3dfef0b61a0dffaaf560
解决方案
及时安装并更新杀毒软件,确保其能够检测和清除该病毒的最新变种。
定期进行系统和软件的更新,修补系统中的漏洞,以减少被病毒利用的可能性。
不随意插入未知来源的移动存储设备,如USB闪存驱动器和光盘,以避免感染。
避免点击不明链接和下载来路不明的文件,以防止进一步的感染和传播。
定期备份重要的数据和文件,以便在感染或文件丢失的情况下能够恢复。
对于已经感染的计算机,可以使用专业的病毒清除工具进行扫描和清除,或者采取系统恢复的方式来清除病毒并修复系统。
评论