Virus/DOS.Killa早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Killa存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入性感染:它会感染DOS系统文件以及其他可执行文件,使其变得恶意并能够自我复制和传播。
文件破坏:它可能会删除或破坏系统和用户文件,导致数据丢失和不可恢复的损坏。
强制系统重启:它可能会通过修改系统的关键部分来引发系统崩溃,导致系统不断重启或无法正常启动。
网络攻击:它可能会利用系统的漏洞或弱点来进行网络攻击,扫描和传播其他受感染的主机。
键盘记录:它可能会记录用户的按键信息,包括账户密码和敏感信息,用于非法活动或传播。
欺骗性行为:它可能会伪装成合法的文件或程序,以欺骗用户进行点击或运行,从而进一步传播感染。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Archive 6.25% 将文件或数据进行压缩和存储
Generic 6.25% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Killa.833
Microsoft Virus:BAT/KillA
Kaspersky Virus.DOS.Killa.833
典型变种
Virus/DOS.Killa.bgb
Virus/DOS.Killa.833
典型样本
类型 值
MD5 181da29a414c2e7d7f72b0b4eedff2e1
MD5 5f7c65507ebb723f2fd2be6778796611
MD5 304f65de635f09c93272a898acdcf832
MD5 a68e6aee96958553251136a8e2a4a236
MD5 cecc9a6c210c099f9f0f6f997a5b93cd
解决方案
安装和更新杀毒软件:确保计算机上安装了可信的杀毒软件,并及时更新病毒库和程序版本,以提高系统的安全性。
定期进行全盘扫描:定期对计算机进行全盘扫描,以及时检测和清除任何潜在的病毒感染。
确保操作系统和应用程序的更新:及时安装操作系统和应用程序的安全更新补丁,以修复可能的漏洞和弱点。
禁用自动运行功能:禁用系统中的自动运行功能,以防止病毒通过便携设备等途径进行自我传播。
谨慎打开邮件和下载附件:在打开邮件和下载附件时要格外小心,避免打开来自未知或可疑发件人的邮件或附件。
备份重要数据:定期备份重要的文件和数据,以防止病毒感染导致数据的永久损失。
评论