Virus/DOS.Void早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Void存在可执行文件、DBinExecute等至少3种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
暴力破解账户密码,尝试获取系统管理员权限。
利用漏洞攻击操作系统和应用程序,导致系统崩溃或功能异常。
发起大规模的拒绝服务(DOS)攻击,占用系统资源并导致网络服务不可用。
植入恶意代码,窃取用户个人信息和敏感数据。
修改系统注册表和关键文件,篡改系统设置和配置。
启动和传播其他恶意软件,增加系统感染风险。
样本格式分布
格式类别 占比 格式描述
Generic 60.0% 不能确定具体类型的文件
BinExecute 30.0% 用于执行二进制文件的工具或实用程序
DBinExecute 10.0%
其他厂商命名
厂商 命名
Fortinet Void.2540
Microsoft Virus:DOS/Void
Kaspersky Virus.DOS.Void.2304.c
典型变种
Virus/DOS.Void.2304
Virus/DOS.Void.e
Virus/DOS.Void.c
Virus/DOS.Void.d
Virus/DOS.Void.a
典型样本
类型 值
MD5 d714376d32d23990613dd14603e69cd6
MD5 0d2478e1cac2bc9b3be874199066221d
MD5 2137db4e3f12608bfbe46d79c6d119ad
MD5 5a14185fbbfa864fcdf9ce5a17b8dbfd
MD5 dffaea5dc6a369b6fc1f233ebc94d9ad
解决方案
定期更新杀毒软件和操作系统补丁,以确保系统的最新安全性。
使用强密码并定期更改密码,加强系统和账户的安全性。
明察文件来源,不轻易下载和安装未知来源的文件和程序。
注意网络安全教育,培养良好的网络安全意识,避免轻信可疑邮件和链接。
定期备份重要的数据和文件,以防止数据丢失和损坏。
防火墙和入侵检测系统的应用可以帮助监控和拦截病毒的传播。请注意,这些解决方案仅为参考,具体操作应根据实际情况来进行。
评论