Virus/DOS.FatherVirus

Virus/DOS.FatherVirus早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.FatherVirus存在可执行文件、文本至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

修改DOS操作系统中的关键文件,破坏系统稳定性。
在DOS操作系统的启动扇区和主引导记录中插入恶意代码,使系统启动异常。
拦截和修改磁盘读写操作,造成文件损坏或丢失。
对特定文件进行篡改或删改,引发误操作和数据丢失。
屏蔽杀毒软件的运行和更新,使其无法及时发现和清除病毒。
通过网络传播自身,感染其他DOS系统,扩大病毒的传播范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Text 50.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.FatherVirus.456
典型变种

Virus/DOS.FatherVirus.456
Virus/DOS.FatherVirus.ro
典型样本

类型 值
MD5 94c73495af502570b43048726685c5a6
MD5 3c1d3978710e70533891326291aa10a3
MD5 3756b5f4494ce5e00072a760f9da9984
解决方案

及时更新操作系统和杀毒软件的补丁和病毒库,提高系统的安全性。
定期进行全盘扫描,检测并清除病毒。
在启动扇区和主引导记录中设置写保护,防止被恶意修改。
使用可信任的防火墙软件,监控网络传输,阻止病毒的传播。
注意下载和运行来自可信来源的软件,防止被携带病毒的程序感染。
定期备份重要文件,以防数据损坏或丢失。

评论

中文计算机及互联网百科全书