Virus/DOS.Apocalipse

Virus/DOS.Apocalipse早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Apocalipse存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Apocalipse会通过发送大量网络请求来消耗带宽,导致网络拥堵。
该病毒可能会修改系统文件和注册表项,导致系统异常甚至崩溃。
它可能会关闭安全防护措施,使其他恶意软件有机会入侵系统。
Virus/DOS.Apocalipse还会隐藏自己的痕迹,使其不易被杀软检测到。
它可能会启动未经授权的进程,占用系统资源。
该病毒还能够传播到其他系统,利用漏洞进行攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 92.0% 用于执行二进制文件的工具或实用程序
Archive 4.0% 将文件或数据进行压缩和存储
Generic 4.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Apocalipse.1685
Microsoft Virus:DOS/Apocalipse
Kaspersky Virus.DOS.Apocalipse.1685
ESET-NOD32 a variant of Apocalipse.1685
典型变种

Virus/DOS.Apocalipse.1685
Virus/DOS.Apocalipse.d
Virus/DOS.Apocalipse.810
Virus/DOS.Apocalipse.c
Virus/DOS.Apocalipse.e
典型样本

类型 值
MD5 228047ce139972ecbb01d3fe753c01e1
MD5 ca1fe731ff5a3b2db449998af4f762f1
MD5 58fa78f0d0d77089f39ee5a6fe6f6ec2
MD5 8466587e95823aed2dc5cc5f57b08f46
MD5 acc452458064df31922a41e14a79dfe2
解决方案

及时更新杀软程序和操作系统补丁,以防止病毒入侵。
使用防火墙来监控网络流量,阻止异常连接。
定期备份重要文件,以防止病毒导致数据丢失。
注意不要打开来自未知或不信任来源的链接和附件,以避免感染病毒。
使用反病毒扫描程序定期扫描系统,及时发现并清除病毒。
在系统中设置强密码,并定期更改密码,确保避免黑客入侵。

评论

中文计算机及互联网百科全书