Virus/DOS.Jester_2

Virus/DOS.Jester_2早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Jester_2存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入系统启动项:病毒会将自身植入系统启动项中,以实现开机自启动和持久化。
修改系统文件和注册表:病毒会修改系统关键文件和注册表项,破坏系统的正常运行,使杀软无法正常识别和清除它。
扫描目标系统漏洞:病毒会扫描目标系统的漏洞,利用系统漏洞进行潜在的攻击活动。
向外传播:病毒可以通过网络、可移动设备和传输媒介等途径传播自身,感染其他计算机系统。
启动洪泛攻击:病毒可能发起洪泛攻击,向目标系统发送大量无效的请求,导致目标系统资源耗尽。
关闭安全防护:病毒会试图关闭杀软、防火墙和其他安全防护措施,以确保自身的存活和活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 57.14% 用于执行二进制文件的工具或实用程序
Generic 42.86% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Jester_2.700
典型变种

Virus/DOS.Jester_2.700
Virus/DOS.Jester_2.bay
典型样本

类型 值
MD5 e2af5222c0115eba930d53e56f7415c2
MD5 6b8a134416320e6c541b839c43528c2d
MD5 196f8f55f01073e6a5b36b192c82eba3
MD5 25d47addcd14e63b9d6886c79832cbba
MD5 d1192e738ae1f4ee14d2afe4285f21cc
解决方案

实时更新杀毒软件:确保杀毒软件始终更新到最新的病毒库,以提高对新型病毒的识别和清除能力。
启用防火墙:及时打开系统防火墙,并且配置合理的防火墙策略,阻止恶意流量的进入和出去。
常规系统补丁更新:及时安装系统的补丁和安全更新,修复可能存在的系统漏洞。
定期备份重要数据:定期备份重要数据,以防止病毒感染导致数据损失。
禁止下载和执行可疑文件:不轻易下载和打开未经验证的可疑文件,尤其是来自不可信源的文件。
加强员工安全意识培训:提高员工对网络安全的意识,教育员工警惕病毒攻击和社工手段。

评论

中文计算机及互联网百科全书