Virus/DOS.Olivia早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Olivia存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
溢出攻击:利用系统缓冲区溢出漏洞,通过输入过长的数据导致系统崩溃或降低运行速度。
拒绝服务攻击:利用系统资源或网络服务的漏洞,向目标系统发送大量请求或攻击流量,导致目标系统无法正常工作。
注册表修改:修改系统注册表中的关键设置,使系统无法启动或运行特定的程序。
文件破坏:删除、损坏或篡改系统关键文件,造成系统崩溃、数据丢失或系统功能受限。
向外发送恶意代码:利用系统漏洞或感染其他程序,将恶意代码传播给其他系统,以便继续感染和传播病毒。
反监测技术:使用各种技术手段,包括修改进程名称、隐藏进程、反调试等,以逃避杀软的检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 71.67% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
Archive 6.67% 将文件或数据进行压缩和存储
Text 1.67% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Olivia.3378
Microsoft Virus:DOS/Olivia
Kaspersky Virus.DOS.Olivia.2316
典型变种
Virus/DOS.Olivia.2152
Virus/DOS.Olivia.dni
Virus/DOS.Olivia.djn
Virus/DOS.Olivia.2374
Virus/DOS.Olivia.dlc
典型样本
类型 值
MD5 3a8c31d8e7a790d861d863e49a2db371
MD5 9399eb837f338f4067df8eecc998e731
MD5 a2fe1faa4dc12e54cd5231c0a50220b1
MD5 b7eac0e1a00968e42040cda3addf3b21
MD5 ef47892e27c11987f5b3357710756ed1
解决方案
更新操作系统和软件:及时下载安装官方发布的补丁程序,修复系统和软件的漏洞,以减少受到攻击的风险。
安装可靠的杀毒软件:选择知名的杀毒软件,并保持其及时更新病毒库,进行全盘扫描和实时保护。
防火墙和入侵检测系统:配置安全防护设备,包括防火墙和入侵检测系统,及时发现和阻止恶意攻击。
注意网络安全:避免点击不明链接、打开可疑附件或下载未知来源的文件,提高对网络钓鱼等欺诈行为的警惕。
定期备份数据:建立数据备份机制,定期将重要数据备份到安全的地方,以防止数据丢失。
教育用户安全意识:加强用户对病毒和网络安全的认识,提高其自我防范和识别恶意行为的能力。
评论