Virus/DOS.Second早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Second存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模的DOS(拒绝服务)攻击,通过发送大量垃圾数据包或请求来导致目标系统资源耗尽,使其无法正常运行。
利用僵尸网络进行攻击,将感染的计算机变成僵尸,统一控制并协同发起DOS攻击,增加攻击威力。
修改系统的网络设置和防火墙规则,以阻止杀软对其进行检测和清除,确保自身的持久存在。
通过对抗杀软的签名和行为检测技术,使其难以被杀软发现和拦截。
偷窥用户的敏感信息,如账号密码、信用卡信息等,用于非法用途。
植入其他恶意软件或广告插件,导致系统运行缓慢,用户体验下降。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 40.0% 不能确定具体类型的文件
Text 10.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Second.744
Microsoft Virus:DOS/Second
Kaspersky Virus.DOS.Second.744
典型变种
Virus/DOS.Second.vu
Virus/DOS.Second.566
Virus/DOS.Second.bav
Virus/DOS.Second.744
Virus/DOS.Second.bcq
典型样本
类型 值
MD5 d4f10a5ef85988fd1790a1656cc02a81
MD5 f8a20697ede261ed2a13dc09a7803fa1
MD5 f87f5907b67e000ea1eed2e29456ce56
MD5 90f2c0da4746c71524e2cc5e2d05520d
MD5 7a12336057bf70228a853097a0f026f9
解决方案
及时更新杀毒软件和防火墙的病毒库,以确保能够及时识别和拦截Virus/DOS.Second等病毒。
定期进行全盘扫描,检测和清除系统中的病毒和恶意软件。
配置和更新操作系统的安全补丁,以修复系统漏洞,防止病毒利用漏洞入侵。
使用强密码保护系统和账号,定期更换密码,避免被破解和盗用。
不打开或下载来自不可信来源的文件、链接或附件,以防止病毒传播。
定期备份重要数据,以防止数据丢失或被病毒加密勒索。
Virus/DOS.Second
评论