Virus/DOS.Int-CE

Virus/DOS.Int-CE早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Int-CE存在可执行文件、DBinExecute等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Microsoft,Fortinet等安全厂商给出了不同的命名。
病毒行为

病毒会感染DOS系统的可执行文件,从而破坏文件的完整性。
病毒会在受感染的计算机上创建大量的垃圾文件,导致磁盘空间不足。
病毒会修改系统配置文件,导致系统运行缓慢。
病毒会通过网络传播,感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
DBinExecute 33.33%
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet VBA/Agent.INT!tr.dldr
Microsoft TrojanDownloader:O97M/Qakbot.INT!MTB
Kaspersky Virus.DOS.Int-CE.2560
ESET-NOD32 a variant of Int-Ce
典型变种

Virus/DOS.Int-CE.2560
Virus/DOS.Int-CE.dum
典型样本

类型 值
MD5 602925f0ebafaf6c957852f7bf37b7f2
MD5 0c3aba43edff42c503e0f879589cde13
MD5 582a1d97dbfe62e856034a2769a52b30
解决方案

及时更新操作系统和杀毒软件,确保系统处于最新的安全状态。
定期进行病毒扫描,及时发现并清除感染的文件。
避免下载和打开来历不明的文件,尤其是可执行文件。
加强对计算机网络的安全防护,限制非授权访问。

评论

中文计算机及互联网百科全书