Virus/DOS.Jenifer

Virus/DOS.Jenifer早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Jenifer存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
利用大量的伪造IP地址发送大量的UDP或TCP数据包,以消耗目标系统的网络带宽。
模拟多个合法用户同时发送连接请求,导致系统资源被耗尽,无法处理正常的用户请求。
攻击目标系统的关键服务或程序,使其崩溃或无法正常运行。
利用漏洞进行远程代码执行,以控制受感染的计算机并继续进行攻击。
修改目标系统的网络配置,如DNS设置等,导致用户无法访问特定的网站或服务器。
干扰杀软程序的正常运行,例如通过禁用防火墙或修改杀软配置来降低杀软的防御能力。
样本格式分布
格式类别 占比 格式描述
BinExecute 66.67% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Jenifer.1466
Kaspersky Virus.DOS.Jenifer.1464
典型变种
Virus/DOS.Jenifer.cek
Virus/DOS.Jenifer.cei
Virus/DOS.Jenifer.1464
Virus/DOS.Jenifer.1466
典型样本
类型 值
MD5 776a0807d0121f58994d03b4e2904896
MD5 c9f5557f43a56307768baa59d3e76222
MD5 5996506a722f00a47afd89a7f2ecca19
MD5 468681ea571ed46167aa82e44f70311a
MD5 493beb74b5d66d70c12cc282b6df412a
解决方案
更新操作系统和软件补丁,以修复可能存在的安全漏洞。
安装和定期更新杀毒软件,并扫描系统以检测和清除病毒。
启用防火墙并配置适当的规则,以阻止不明的网络连接和恶意流量。
配置系统和网络设备的安全设置,并限制用户权限,以减少攻击的可能性。
在网络上启用入侵检测和预防系统,以及其他安全监控工具,及时发现和阻止攻击。
建立有效的备份策略,定期备份重要数据,并确保备份数据与系统隔离,以防止数据丢失和不可恢复的损失。
注意保持个人电脑和网络的安全意识,避免点击可疑链接、下载未知来源的文件等行为。

评论

中文计算机及互联网百科全书