Virus/DOS.YesNo

Virus/DOS.YesNo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.YesNo存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

利用系统漏洞,进行持续的DOS攻击,使服务器资源耗尽。
修改系统文件和注册表项,破坏系统配置,导致系统崩溃。
在网络中传播自身,通过感染其他计算机扩散。
欺骗用户,伪装成合法程序或文件,诱使用户下载并执行恶意代码。
窃取用户的敏感信息,例如密码、银行信息等。
启动远程控制功能,使黑客能够远程操控受感染的计算机,进行各种恶意活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Yesno.862
Microsoft Virus:DOS/Yesno
Kaspersky Virus.DOS.YesNo.862
典型变种

Virus/DOS.YesNo.862
Virus/DOS.YesNo.bhe
典型样本

类型 值
MD5 30ffc0d940ff598974d4878c13f2092d
MD5 ce2f6d46c8471e66c118cca9f456143d
MD5 b20060a88bc06e4f04d10ac5dd999d5a
MD5 df0833d7ba41118ed143d2e291baa79a
MD5 de22c5fe9c74bcc97cae3bc0eb208c05
解决方案

更新操作系统和安全补丁,确保系统处于最新版本,并修补已发现的漏洞。
使用可靠的杀毒软件进行及时扫描和清除病毒。
定期备份重要数据,以防系统崩溃引起的数据丢失。
谨慎下载和执行未知来源的文件,避免执行疑似恶意代码。
加强网络安全,使用防火墙和入侵检测系统来阻止病毒的传播。
提高员工的安全意识,进行安全培训,教育员工避免点击可疑链接和下载未知文件。
在必要时请咨询安全专家,获取更详细的解决方案。

评论

中文计算机及互联网百科全书