Virus/DOS.Tranquilo

Virus/DOS.Tranquilo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tranquilo存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
利用系统漏洞传播:该病毒利用操作系统或软件的漏洞进行传播,感染更多的计算机。
自我复制:病毒会自动复制自身文件,并将其传播到其他文件、磁盘或网络共享文件夹。
疯狂复制文件:该病毒会不断复制文件,并填满磁盘空间,导致计算机工作缓慢甚至崩溃。
欺骗用户:病毒可能会冒充合法程序或文件,以欺骗用户执行它们。
篡改文件:病毒可能会篡改或破坏系统文件或用户文件,导致数据丢失或系统不稳定。
对抗杀软:Virus/DOS.Tranquilo会试图禁用或绕过杀软软件的防护机制,使得计算机易受其他病毒或恶意软件的攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 71.43% 用于执行二进制文件的工具或实用程序
Generic 28.57% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Tranquilo.567!dam
Kaspersky Virus.DOS.Tranquilo.568
典型变种
Virus/DOS.Tranquilo.567
Virus/DOS.Tranquilo.568
Virus/DOS.Tranquilo.vw
Virus/DOS.Tranquilo.vv
典型样本
类型 值
MD5 e66591b8ff7be89197cd8c937f6dfa8d
MD5 26936497871e23fcc6a7abb266c2a289
MD5 4110767d7e3be23845354537e6e6653a
MD5 a88618b6a1c6268fba981f33b158e74c
MD5 d7c5a7776489733ef45680643865ec87
解决方案
及时更新系统和软件:保持操作系统和安全软件的最新更新,以修复可能存在的漏洞。
安装可靠的杀软:选择并安装有效的杀毒软件,及时更新病毒库,确保对最新的病毒进行识别和清除。
谨慎下载和打开文件:不要轻易下载来路不明的文件,尤其是可疑的附件和压缩包。
定期备份数据:及时备份重要的文件和数据,以防止数据丢失或被破坏。
使用防火墙和入侵检测系统:配置合适的防火墙和入侵检测系统,增加网络安全性。
注意安全意识:提高个人的网络安全意识,不轻易点击可疑链接、打开垃圾邮件或共享个人信息。

评论

中文计算机及互联网百科全书