Virus/DOS.LittleBoy早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.LittleBoy存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入系统文件并进行破坏,如篡改文件内容、删除系统文件等。
启动大量恶意进程,占用系统资源,导致系统变得异常缓慢甚至崩溃。
攻击网络服务,通过发送大量无效请求或恶意数据包进行拒绝服务攻击。
篡改系统注册表的关键项,以阻止用户访问特定功能或程序。
利用系统漏洞获取管理员权限,并对系统进行进一步的攻击。
展示恶意弹窗、广告或欺诈提示,试图诱导用户输入敏感信息或进行不必要的付款。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet LittleBoy.944
Kaspersky Virus.DOS.LittleBoy.944
典型变种
Virus/DOS.LittleBoy.944
Virus/DOS.LittleBoy.bki
典型样本
类型 值
MD5 792c3a09c3d92e50f396c1e5e206cda1
MD5 aaaa258fd3a3c4246d76b3782c47f583
MD5 c09b45d2fe700580d7eeffef20ec81fc
MD5 a8e263a199b3d38ce28629f02a4fd32e
MD5 e8e428b07bef68ebee2444ca8a8ba38e
解决方案
及时更新杀毒软件,并进行常规的全盘扫描以检测和清除病毒。
定期备份重要文件,并确保备份存储在与主机隔离的安全位置。
避免下载来路不明的文件或打开未知的附件。
定期更新操作系统和应用程序的补丁,以修复已知的安全漏洞。
使用防火墙限制计算机对外部网络的访问,并设置适当的安全策略。
谨慎点击可疑的链接或弹窗,避免输入个人敏感信息或进行不明来源的付款。
Virus/DOS.LittleBoy
评论