Virus/DOS.Vivisex早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Vivisex存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
调用系统资源:病毒会大量占用系统资源,导致计算机变得缓慢,甚至无法正常运行。
修改系统文件:病毒会修改一些关键的系统文件,破坏系统的稳定性和完整性。
隐藏文件和进程:病毒会使用隐藏技术,将自己的文件和进程隐藏起来,使其难以被检测和清除。
拒绝服务攻击:病毒会发送大量无效请求,占用系统资源,导致系统无法正常工作。
禁用安全软件:病毒会禁止或干扰安全软件的运行,阻止其对病毒的检测和清除。
利用系统漏洞:病毒会利用已知或未知的系统漏洞,攻击系统,并绕过安全措施。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
Text 25.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Vivisex.683
ESET-NOD32 Milan.Vivisex
典型变种
Virus/DOS.Vivisex.683
Virus/DOS.Vivisex.bah
典型样本
类型 值
MD5 83a5ffe6ae794e2c1bd2741b46c9dcf9
MD5 aa616ab6eeb66124d2819d64142b1837
MD5 fc7ee26d4c094fb74ef189aa07eb1b25
MD5 44d7138acc2a7d8e916c1afc2e1d9788
MD5 94d2128c579d7166d622b00e8c10230f
解决方案
更新系统和软件:及时安装系统和软件的最新补丁和更新,以弥补漏洞,提高系统的安全性。
使用安全软件:安装信誉良好的杀毒软件,并及时更新病毒库,以及时检测和清除病毒。
备份重要数据:定期备份重要的文件和数据,以防止病毒导致的文件损坏或丢失。
设置防火墙:配置和启用防火墙,限制来自外部网络的非法访问,并阻止病毒传播。
提高安全意识:教育用户识别和避免恶意软件的下载和安装,不打开来历不明的邮件附件和链接。
定期系统检查:定期对计算机进行全面的系统检查,以及时发现和清除病毒。
Virus/DOS.Vivisex
评论