Virus/DOS.Plague

Virus/DOS.Plague早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Plague存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Plague会修改系统文件,以隐藏自己的存在。
它会破坏硬盘上的文件系统,导致数据丢失。
该病毒可以在计算机启动时自动加载并运行,绕过常规的防御机制。
它可能通过网络传播,感染其他主机。
Virus/DOS.Plague还可能执行一些破坏性操作,如删除重要系统文件。
它可以导致系统崩溃,影响计算机的正常使用。
样本格式分布
格式类别 占比 格式描述
BinExecute 64.29% 用于执行二进制文件的工具或实用程序
Generic 28.57% 不能确定具体类型的文件
Archive 7.14% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Adware/Plague!Android
Microsoft Virus:DOS/Plague
Kaspersky not-a-virus:HEUR:AdWare.AndroidOS.Plague.e
ESET-NOD32 Plague
典型变种

Virus/DOS.Plague.dxv
Virus/DOS.Plague.2647
典型样本

类型 值
MD5 50330f8f0c5ba965468217fca4864216
MD5 bb2fd5c24854b2babd861ec0eb2f3646
MD5 97bc98fba5fedccbeb9758790eeff9cd
MD5 5996c60cc5ba95d1b953932431149643
MD5 c3c52d174d0bd166995e828ebc67626a
解决方案

及时更新杀毒软件,并进行全盘扫描,以便及时发现和清除病毒。
加强系统安全性,比如设置强密码、安装防火墙等。
使用合法的软件和操作系统,避免使用盗版软件。
注意不打开来历不明的电子邮件附件和下载的文件。
定期备份重要数据,以防止数据丢失。
如果发现系统异常,及时联系安全专家或杀毒软件提供商寻求帮助。

评论

中文计算机及互联网百科全书