Virus/DOS.Fax_Free

Virus/DOS.Fax_Free早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fax_Free存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

植入系统后会修改系统关键文件,劫持系统资源
屏蔽杀毒软件的运行,并阻止病毒库更新
转发感染邮件,通过Fax传真传播
加密用户文件,勒索用户赎金
攻击系统安全漏洞,窃取用户隐私信息
干扰系统网络通信,造成网络拥堵。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.0% 用于执行二进制文件的工具或实用程序
Generic 10.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Fax_Free.1024.D
Microsoft Virus:DOS/Fax_Free
ESET-NOD32 Fax_Free.1536.Mecojoni.C
典型变种

Virus/DOS.Fax_Free.1024
Virus/DOS.Fax_Free.e
Virus/DOS.Fax_Free.608
Virus/DOS.Fax_Free.2766
Virus/DOS.Fax_Free.1536
典型样本

类型 值
MD5 8fa4278570cb59e84d038b3bcdcfe7c2
MD5 e6e08c2c316ab9b25c4a8c18dd345da9
MD5 f069fda099339b5c7d20559fc7473729
MD5 f23168c06fee76717b32f811ce247809
MD5 f864d6be7b892f5e809daed5c444c3ba
解决方案

及时更新防病毒软件的病毒库,并进行系统全盘扫描清除病毒
启用防火墙功能,限制病毒传播通道
禁止未知来源的文件下载和执行,提高系统安全性
备份重要文件,并定期更新备份
定期检查系统安全漏洞,修补系统更新
如遭受勒索攻击,不要支付赎金,寻求专业技术支持。

评论

中文计算机及互联网百科全书