Virus/DOS.Kernel早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Kernel存在可执行文件、文本至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
模糊操作系统内核的关键代码,使杀软无法准确识别和阻止该病毒。
利用操作系统的漏洞进行攻击,绕过安全防护机制。
加密病毒代码,使其在计算机内存中难以被察觉。
修改系统的启动项和注册表项,实现开机自启动,加大病毒的传播范围。
拦截杀毒软件的更新和扫描操作,阻止其对病毒进行检测和清除。
攻击操作系统的文件系统,破坏文件的完整性和可访问性。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Text 50.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Kernel.608
Microsoft Virus:DOS/Kernel
Kaspersky Trojan.Win64.Kernel.a
典型变种
Virus/DOS.Kernel.xk
Virus/DOS.Kernel.608
典型样本
类型 值
MD5 7d34c1da8331b942569b64202ae338dc
MD5 1aa92b0bf30225130b1c6b57b377dbdb
MD5 fd8e1b143decda4e9d90eb9ff0ccb48e
解决方案
及时更新操作系统的补丁,修复漏洞,增强系统的安全性。
安装可靠的杀毒软件,并及时更新病毒库。
避免下载和安装来自不可信源的软件和文件。
定期备份重要数据,以免因病毒攻击导致数据丢失。
使用防火墙和入侵检测系统,监控网络流量,防止病毒入侵。
经常进行系统安全检查,发现异常情况及时采取应对措施。
Virus/DOS.Kernel
评论