Virus/DOS.Mark13早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Mark13存在DBinExecute至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改DOS系统文件,使其在启动时自动加载病毒代码。
损坏或删除关键系统文件,导致系统无法正常启动。
屏蔽杀软的实时保护功能,使其对病毒的感染失效。
禁止用户访问杀软官方网站,阻止用户更新病毒库。
劫持系统资源,使其对其他应用程序的运行造成干扰。
在系统中创建隐藏的后门,以便黑客远程控制受感染的计算机。
样本格式分布
格式类别 占比 格式描述
DBinExecute 50.0%
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Mark13
Kaspersky Virus.DOS.Mark13.782
典型变种
Virus/DOS.Mark13.782
Virus/DOS.Mark13.bec
典型样本
类型 值
MD5 f370d6efe63c91df9633b480d0b2478d
MD5 cc89aa5c80a53c36aa65ca8a4334f40c
解决方案
及时更新杀软的病毒库,并进行全盘扫描以确保系统的安全。
备份重要的系统文件,以防止其被病毒损坏或删除。
避免下载和执行可疑的文件,特别是来自不可信源的文件。
定期检查系统启动项,确保没有被病毒篡改的项存在。
使用防火墙阻止病毒通过网络传播,并限制恶意软件的行为。
定期进行系统更新,以修补漏洞并提高系统的安全性。
Virus/DOS.Mark13
评论