Virus/DOS.NopM早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.NopM存在文本至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会不断利用目标系统的资源进行DOS攻击,导致系统性能下降,甚至系统崩溃。
病毒会修改系统文件和注册表项,以保证其自启动和隐藏性。
病毒会扫描目标系统的网络端口,尝试利用常见漏洞进行入侵,进一步传播和攻击。
病毒具有自我复制和自我传播的能力,可以通过网络共享、移动存储介质等方式传播至其他系统。
病毒可能会窃取用户的个人信息、登录凭证等敏感信息,导致隐私泄露。
病毒会对抗杀软工具,包括关闭杀软实时监控、修改杀软配置、阻止杀软更新等行为。
样本格式分布
格式类别 占比 格式描述
Generic 50.0% 不能确定具体类型的文件
Text 50.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet NoPM.494
Microsoft Virus:DOS/NoPM.494
Kaspersky not-a-virus:AdWare.Win32.AdLoad.nopm
典型变种
Virus/DOS.NopM.494
Virus/DOS.NopM.ta
典型样本
类型 值
MD5 18a676f7ad53f2e6d225975d0119eae8
MD5 0d22a268a5413172d46cfd3c833a1f2f
MD5 b83b2c8e015d8166508fea05e9c7263f
MD5 3bf2ac2e6d31a5e39e314bd6ee5bd6d0
解决方案
及时更新系统和软件的补丁,以修复已知的安全漏洞。
安装可靠的杀毒软件,并保持软件及时更新,确保对新型病毒的识别和防护。
加强系统的安全防护,包括设置强密码、禁用不必要的服务、配置防火墙等措施。
定期备份重要数据,以防止数据丢失或被病毒加密勒索。
对于已感染的系统,使用专业的杀毒工具进行彻底扫描和清除。
提高安全意识,不轻易点击未知来源的链接、附件,避免下载不明应用程序。
Virus/DOS.NopM
评论