Virus/DOS.Stofi

Virus/DOS.Stofi早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Stofi存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染DOS系统中的可执行文件,将自身插入到目标文件中。
修改受感染文件的内容,破坏文件结构,使其无法被正常执行。
隐藏自身和感染文件的存在,以避免被发现和清除。
在系统启动时自动加载病毒,以确保病毒的持续运行。
对杀软进行针对性攻击,如禁用杀软服务、关闭杀软实时监测等。
窃取用户敏感信息,如账号密码、银行卡信息等,用于非法用途。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Stofi.2
Kaspersky Virus.DOS.Stofi.998
典型变种
Virus/DOS.Stofi.998
Virus/DOS.Stofi.bmk
典型样本
类型 值
MD5 a6681dd47000154f40d3a065fb5d7319
MD5 1c3f72e2cc00f6c9b2b3bbbabe730425
MD5 e662d8276abc5a403a312783a752337f
解决方案
使用可靠的杀毒软件对系统进行全盘扫描,检测并清除感染文件和病毒。
及时更新杀软的病毒数据库,以获取最新的病毒防护能力。
定期备份重要数据,以防文件被破坏导致数据损失。
避免下载和安装来路不明的软件和文件,尤其是可执行文件。
避免打开来自未知或可疑来源的电子邮件附件和链接。
加强系统安全性设置,如启用防火墙、安装补丁、更新操作系统等。

评论

中文计算机及互联网百科全书