Virus/DOS.Game早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Game存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
损坏系统文件:Virus/DOS.Game会变异并感染系统文件,改变其内容或破坏其完整性,从而导致系统出错或无法正常启动。
隐藏病毒进程:该病毒会试图伪装成系统进程或隐藏自己的活动,使其在计算机上难以被发现和终止。
破坏硬盘数据:Virus/DOS.Game可能会在硬盘上创建恶意程序或破坏存储的数据,导致文件丢失或损坏。
植入后门程序:它可以创建一个后门程序,使黑客能够远程访问和控制被感染的计算机,执行恶意操作。
传播至其他系统:Virus/DOS.Game可以通过感染可携带的存储介质,如USB驱动器或存储卡,传播到其他计算机上。
破坏杀毒软件:它会试图禁用或绕过计算机上安装的杀毒软件,以阻止其检测和清除病毒。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Riskware/Game
Microsoft Virus:DOS/Game
Kaspersky Virus.DOS.Game.544
ESET-NOD32 Win32/PSWTool.Game.NAA potentially unsafe
典型变种
Virus/DOS.Game.boz
Virus/DOS.Game.544
Virus/DOS.Game.1065
Virus/DOS.Game.uy
Virus/DOS.Game.bon
典型样本
类型 值
MD5 4308083b7073a8a57f770039c4d5f322
MD5 eebd217b60cea68b1814d76ff09dac72
MD5 3fc5af8dccb25ec4bb49de448c8b2fad
MD5 a857b06e6f0524e0e4751fc327c74889
MD5 b6ed38c65927423bb15c67d8864f98f9
解决方案
及时更新杀毒软件:确保你的杀毒软件是最新版本,并及时更新病毒定义文件,以保持对Virus/DOS.Game的识别和防护能力。
扫描和清除病毒:运行杀毒软件对计算机进行全盘扫描,发现并清除任何感染的文件和病毒。
恢复系统文件:如果系统文件被破坏,使用可靠的系统恢复工具来修复或还原文件,以确保系统的正常运行。
加强系统安全:使用防火墙和安全软件来增加计算机的整体安全性,减少恶意软件的感染机会。
谨慎插入外部存储介质:不要随意插入不可信的USB驱动器或存储卡,以防止Virus/DOS.Game通过这些介质传播到您的计算机。
定期备份重要数据:定期备份您的重要文件和数据,以防止由于病毒感染导致的文件丢失或损坏。
评论