Virus/DOS.Yom

Virus/DOS.Yom早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Yom存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大规模的DOS攻击,占用系统资源,导致系统运行缓慢。
破坏文件系统,删除或修改关键系统文件,导致程序无法正常运行。
利用漏洞攻击系统,获取用户敏感信息,威胁用户隐私安全。
修改注册表,篡改系统设置,导致系统不稳定。
通过下载恶意软件来扩散病毒,感染更多的计算机。
阻止杀软的运行和更新,保证自身的持续存在和传播。
样本格式分布
格式类别 占比 格式描述
BinExecute 71.43% 用于执行二进制文件的工具或实用程序
Text 28.57% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet MSIL/Kryptik.YOM!tr
Kaspersky Virus.DOS.Yom.24558
ESET-NOD32 Win32/TrojanDownloader.Banload.YOM
典型变种

Virus/DOS.Yom.bkio
Virus/DOS.Yom.24550
Virus/DOS.Yom.bkig
Virus/DOS.Yom.24558
典型样本

类型 值
MD5 c60cc1bcc0c3db21c776473a010b558d
MD5 08410bfa92391ec18d6d69ff14fa246c
MD5 259bd5418e9b979b7bfe2aa832e9b26a
MD5 98efdc9574bdb652a6541457e750acfa
MD5 de756143f5a8a167a828cf8c0151634c
解决方案

及时更新操作系统和杀软程序,确保其能够检测和清除该病毒。
使用防火墙和入侵检测系统,限制来自恶意程序的访问。
定期备份重要数据,以免在受到病毒攻击时造成数据丢失。
避免点击未知链接和下载可疑附件,以防止感染病毒。
使用专业的病毒清除工具进行全面扫描和清除病毒。
如果无法清除病毒,可以考虑重装操作系统,确保系统的安全性。

评论

中文计算机及互联网百科全书