Virus/DOS.Sunset

Virus/DOS.Sunset早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Sunset存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会利用系统漏洞将自身复制到其他可执行文件中,以便随后感染其他电脑。
一旦被激活,病毒会在系统启动时自动运行,并开始其恶意行为。
Virus/DOS.Sunset会对系统资源进行滥用,导致系统变得非常缓慢甚至崩溃。
病毒还会修改文件系统,损坏关键系统文件,使系统无法正常工作。
Virus/DOS.Sunset还具有自我复制的能力,可以迅速传播到其他计算机上。
病毒会监视用户的网络活动,窃取个人信息,包括用户名、密码等敏感信息。
样本格式分布
格式类别 占比 格式描述
BinExecute 86.84% 用于执行二进制文件的工具或实用程序
Generic 7.89% 不能确定具体类型的文件
Archive 2.63% 将文件或数据进行压缩和存储
Text 2.63% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Sunset.1077
Microsoft Virus:DOS/Sunset
Kaspersky Virus.DOS.Sunset.1079
典型变种
Virus/DOS.Sunset.yj
Virus/DOS.Sunset.633
Virus/DOS.Sunset.bpn
Virus/DOS.Sunset.bpp
Virus/DOS.Sunset.bpl
典型样本
类型 值
MD5 c4eb35969b0866a168accab55eaa8e41
MD5 d9fb27535eab0152f2d772f8e058cd61
MD5 87a118d6b3612b2d0503acfe91271782
MD5 a4e4e756a47bd5f203bf2dee64516c92
MD5 ad247a548eee742621113ef9591a0632
解决方案
更新杀毒软件到最新版本,并进行全盘扫描,以便及时发现和清除该病毒。
修复系统漏洞,安装最新的补丁程序,以确保新的感染无法再次利用漏洞入侵系统。
禁用自动运行功能,以防止病毒通过便携设备或其他可移动介质传播。
定期备份重要文件,以防止病毒造成的数据损失。
注意不要下载和安装来历不明的软件,以避免被感染。
保持操作系统和应用程序的更新,以确保系统安全性。

评论

中文计算机及互联网百科全书