Virus/DOS.FallenAngel

Virus/DOS.FallenAngel早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.FallenAngel存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

修改系统启动项:该病毒会篡改系统的启动项,使得系统在启动时自动加载并运行病毒代码。
破坏硬盘驱动器:它会通过在硬盘驱动器中写入恶意代码,导致硬盘驱动器损坏、无法正常读取数据。这会导致系统无法启动或严重降低系统性能。
破坏关键系统文件:该病毒会针对系统关键文件进行破坏,导致系统崩溃或无法正常运行。
数据损坏和丢失:它会修改、删除或损坏用户的重要文件和数据,导致数据丢失和不可恢复。
网络攻击:Virus/DOS.FallenAngel会利用感染的系统发起网络攻击,例如DDoS攻击、端口扫描等,给其他系统带来安全风险。
绕过杀软检测:病毒会修改自身的代码使得其免受传统杀软的检测,从而能够在系统中长期存在并继续对系统进行破坏。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet FallenAngel.338
Kaspersky Virus.DOS.FallenAngel.338
典型变种

Virus/DOS.FallenAngel.338
Virus/DOS.FallenAngel.na
典型样本

类型 值
MD5 f6d4ce076c9bdb9853d451605b4627a9
MD5 4ce203309a4e6a33c18c32f620ca39c8
解决方案

安装更新的杀毒软件:及时更新杀毒软件并进行全盘扫描,确保杀毒软件能够识别和清除此类病毒。
更新系统补丁:安装最新的系统补丁,修补系统漏洞,减少病毒入侵的可能性。
定期备份重要数据:定期备份重要的文件和数据,以防病毒导致的数据丢失。
禁用自动启动功能:关闭自动启动项,限制病毒在系统启动时加载并运行。
防火墙配置:配置好防火墙,限制病毒的网络活动和传播。
风险意识和培训:提高用户的安全意识,加强对病毒的了解,并进行相关培训,以减少病毒感染的可能性。

评论

中文计算机及互联网百科全书