Virus/DOS.Dosver早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Dosver存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
关闭安全软件:病毒会主动关闭杀软和防火墙,使得计算机暴露在其他威胁的风险下;
修改系统文件:病毒会篡改系统关键文件,破坏系统的稳定性和安全性;
网络传播:病毒能够通过网络共享和邮件附件等方式传播,快速蔓延到其他计算机;
导致系统崩溃:病毒会不断发起大量的攻击行为,导致系统资源耗尽,最终导致计算机崩溃;
数据破坏:病毒会删除、损坏或加密用户的重要数据,造成数据无法访问或丢失;
恶意广告弹窗:病毒会在计算机上弹出恶意广告,干扰用户正常使用计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 55.56% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
Archive 11.11% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet DosVer.2062
Microsoft Virus:DOS/Dosver
Kaspersky Virus.DOS.Dosver.2062
ESET-NOD32 Dosver
典型变种
Virus/DOS.Dosver.2062
Virus/DOS.Dosver.dbi
典型样本
类型 值
MD5 24f6d8399cab3088a242a8acdcfda111
MD5 42bf30b1efd7aabf9614089e7ce7efb6
MD5 a830a3cdfde8b3104b9e4d7d31f605ed
MD5 b3f190adf8ac23e0725b65deb2a68ebd
MD5 84ccbe0105cc2afc4547e781aab38f39
解决方案
安装反病毒软件:及时安装一款可靠的反病毒软件,并确保及时更新病毒库,增强计算机的防护能力;
系统补丁更新:及时安装操作系统的安全补丁,修复已知漏洞,减少系统被攻击的风险;
谨慎下载和打开附件:避免从不可信的来源下载文件,并不轻易打开邮件附件,以防病毒通过文件传播;
加强网络安全防护:配置防火墙、入侵检测系统等安全设备,过滤恶意流量,防止病毒入侵;
定期备份重要数据:定期备份重要文件和数据,并将其存储在安全的地方,以便在受到病毒攻击后能够恢复数据;
教育用户安全意识:加强对用户的安全意识培训,告知用户不轻易点击可疑链接或下载不明文件,避免被病毒利用。
评论