Virus/DOS.Eraser

Virus/DOS.Eraser早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Eraser存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发送大量请求:病毒会通过网络发送大量请求,导致目标系统服务瘫痪,造成拒绝服务攻击。
消耗系统资源:病毒会持续占用目标系统的CPU和内存资源,导致系统运行缓慢甚至崩溃。
篡改关键文件:病毒可能会篡改系统文件和关键数据,导致系统异常,甚至无法启动。
损坏硬盘数据:病毒可能会执行删除、格式化等操作,导致目标系统上的硬盘数据永久丢失。
禁用安全防护:病毒可能会禁用防火墙、杀毒软件等安全防护工具,为后续攻击提供便利。
偷窃敏感信息:病毒可能会利用系统漏洞获取用户的敏感信息,如账号密码、银行信息等。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.24% 用于执行二进制文件的工具或实用程序
Generic 11.76% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet VBA/Eraser.Q
Microsoft Virus:DOS/Eraser
Kaspersky Virus.DOS.NRLG.Eraser.684
ESET-NOD32 a variant of W97M/Eraser.Q
典型变种
Virus/DOS.Eraser.eyd
Virus/DOS.Eraser.3331
典型样本

类型 值
MD5 a6dea9e86385dadc4b4ef0051ef031f1
MD5 cdcabb977d4157afa318579510ccfd01
MD5 9a7258869f50480151000b9359838cad
MD5 b530ebc79f94aa081a5496f9feed8aad
MD5 2073732a3ceed2953b8c8a7b7c5c7ec3
解决方案

及时更新安全补丁:保持系统和应用程序的安全补丁更新,及时修复可能存在的安全漏洞。
安装可靠的杀毒软件:选择并更新最新版本的可靠杀毒软件,确保其实时监测和阻止病毒的入侵。
启用防火墙:确保操作系统防火墙功能开启,并限制外部连接,减少病毒入侵的机会。
谨慎下载和打开附件:避免从不明来源下载文件或打开未知附件,减少受到病毒感染的风险。
定期备份重要数据:定期备份系统和重要数据,以防止病毒攻击导致数据丢失。
提高安全意识:加强员工和用户的安全意识培训,警惕点击垃圾邮件、访问不安全的网站等行为。

评论

中文计算机及互联网百科全书