Virus/DOS.Jumper

Virus/DOS.Jumper早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Jumper存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Jumper会通过修改系统启动文件来实现自启动,并且会通过向自身拷贝到其他可执行文件和系统文件中来感染更多文件。
该病毒可能会篡改计算机上的应用程序和系统文件,导致程序无法正常运行或系统崩溃。
Virus/DOS.Jumper可能会通过改变系统的文件访问权限来保护自己,使得杀毒软件难以检测和删除。
它还可能会监视用户的活动,记录敏感信息并将其发送给远程服务器。
Virus/DOS.Jumper还可能会使用rootkit技术隐藏自身的存在,以避免被安全软件检测。
该病毒还可能尝试禁用计算机上已安装的杀毒软件或防火墙,从而增加自身的感染性和对抗杀软的能力。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Jumper.A
Microsoft Virus:DOS/Jumper
Kaspersky Virus.DOS.HLLP.Jumper.6702
ESET-NOD32 HLLP.Jumper.6702.Unp
典型变种

Virus/DOS.Jumper.jxu
Virus/DOS.Jumper.b
Virus/DOS.Jumper.6702
典型样本

类型 值
MD5 e0bc6ae4bf05f7b660d581caec3fff8e
MD5 450b2dc585b55d2871ac87c16ee6e9e4
MD5 64ca41ef7156ab05b0b9a43903df9074
解决方案

及时更新操作系统和安全软件补丁,以确保系统和软件的安全性。
定期备份重要文件,并确保备份文件存储在离线和安全的位置。
下载和安装可信任的安全软件,并经常进行病毒扫描和系统检测。
避免点击可疑来源的链接或打开未知的电子邮件附件。
不要随意下载和安装来自不可靠或未知来源的软件。
在使用移动设备时切勿连接到不可信任的网络,以避免感染病毒。

评论

中文计算机及互联网百科全书