Virus/DOS.DailyBread

Virus/DOS.DailyBread早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DailyBread存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.DailyBread会通过篡改系统文件和注册表项来隐藏自己,使其免受杀软的检测和清除。
该病毒会不断创建虚假的进程和服务,占用大量的系统资源,导致系统变得不稳定。
Virus/DOS.DailyBread能够感染其他可执行文件,以保持持久性感染状态。
它会修改系统的网络设置,以发动DDoS攻击,导致网络服务不可用。
Virus/DOS.DailyBread会尝试禁用杀软和防火墙,以免受其检测和干扰。
该病毒还可能通过发送垃圾邮件或下载其他恶意软件来进一步感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 91.67% 用于执行二进制文件的工具或实用程序
Archive 8.33% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Dailybread.902
Microsoft Virus:DOS/DailyBread
Kaspersky Virus.DOS.DailyBread.911
典型变种

Virus/DOS.DailyBread.911
Virus/DOS.DailyBread.bjb
典型样本

类型 值
MD5 c2072c41d650f7714362eca773bb04b1
MD5 c74f1859b2ab1be2e8961ab6e3e050d1
MD5 aa60bf04bc032e659ee3fc100ae2d506
MD5 ce55c3bc60bd474f51823df73ad403a2
MD5 b8a7baab9ae46d8cfdb0f6e452354bed
解决方案

及时更新杀软和操作系统补丁,以确保对该病毒的最新防护。
使用可信任的安全软件进行全盘扫描,确保及时发现和清除感染。
避免打开或下载来路不明的电子邮件附件和文件。
不随意访问不安全的网站或点击来路不明的链接。
设置强密码和使用多因素身份验证来保护系统和账户安全。
定期备份重要数据,以防止病毒感染导致数据不可恢复。
定期监控计算机和网络的活动,寻找异常和可疑行为。

评论

中文计算机及互联网百科全书