Virus/DOS.14795

Virus/DOS.14795早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.14795存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

定期发动拒绝服务攻击:该病毒会利用计算机资源发动大量的请求,占用系统的带宽和计算能力,导致系统响应变慢甚至崩溃。
隐藏病毒文件:为了保证自身的隐蔽性,病毒会通过改变文件属性和隐藏病毒文件的方式来规避杀软的检测。
禁用防火墙和杀毒软件:为了避免被杀软发现和清除,病毒会尝试禁用防火墙和杀毒软件,破坏系统的安全防护机制。
锁定系统文件:病毒可能会修改并锁定系统关键文件,使得系统无法正常启动和正常运行。
恶意传播:病毒可能会利用系统漏洞、网络共享和恶意链接等方式,自动在网络中传播和感染其他计算机。
劫持网络连接:病毒可能通过修改系统的网络设置,劫持网络连接或重定向网络流量,用于进行其他恶意活动。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/DOS_HLLC.14795
Microsoft Virus:DOS/14795
Kaspersky Virus.DOS.HLLC.14795
典型变种

Virus/DOS.14795.vxb
典型样本

类型 值
MD5 12971bce5dfc2ece0066aa5450a960f1
MD5 10f6c02c4d03f338aebda6c191638fcd
解决方案

及时更新操作系统和安全补丁:保持系统处于最新状态,及时修补已知的安全漏洞,加强系统的抵御能力。
安装和更新杀毒软件:使用可信赖的杀毒软件,并及时更新病毒库,以便及时发现和清除病毒。
启用防火墙:打开系统的防火墙功能,设置严格的访问控制规则,阻止未经授权的访问。
将重要文件备份到安全位置:定期备份重要的数据和文件到其他安全的存储介质,以防数据丢失。
提高安全意识:加强对网络安全的培训和教育,提高用户的安全意识,避免点击来历不明的链接、下载未知的文件等不安全行为。
使用网络安全设备:部署网络安全设备,如入侵检测系统(IDS)和入侵防御系统(IPS),及时发现和阻止病毒的攻击。

评论

中文计算机及互联网百科全书