Virus/DOS.Minzhou早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Minzhou存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起DOS攻击,占用目标系统的资源
操纵系统文件,导致系统崩溃
篡改数据和文件,破坏系统的完整性
恶意传播,感染其他系统
样本格式分布
格式类别 占比 格式描述
Generic 75.0% 不能确定具体类型的文件
BinExecute 25.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Minzhou.1024
Microsoft Virus:DOS/Minzhou
Kaspersky Virus.DOS.Minzhou.1024
ESET-NOD32 Minzhou.169
典型变种
Virus/DOS.Minzhou.bnk
Virus/DOS.Minzhou.1024
典型样本
类型 值
MD5 84472a55dc63a3b583d3920fb1c5bd36
MD5 007f8dd9942a7c3583c6a8737b74cbdd
MD5 c59d91716d0d968cfc454b37096c5359
MD5 727ace93c30a85a4dd313e5a74945e70
解决方案
更新防病毒软件,确保能够及时识别和清除该病毒
安装防火墙,限制对系统的访问和攻击
定期备份重要数据,防止数据丢失
加强系统安全性,使用强密码,限制用户权限
Virus/DOS.Minzhou
评论