Virus/DOS.Never

Virus/DOS.Never早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Never存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
它利用DOS的漏洞向目标计算机发送大量的恶意数据包,占用大量网络带宽和系统资源。
它会修改系统的关键配置文件,如自动启动项和注册表项,以确保病毒在系统启动时自动执行。
它会隐藏在正常文件中,误导杀软无法准确检测到其存在。
它会感染系统的可执行文件,并在执行时释放恶意代码,破坏目标计算机的正常运行。
它会针对杀软进行特征变换,使得杀软无法识别病毒并清除。
它会利用系统漏洞和网络传播,感染更多的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 53.85% 用于执行二进制文件的工具或实用程序
Generic 23.08% 不能确定具体类型的文件
Archive 15.38% 将文件或数据进行压缩和存储
Text 7.69% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet JS/Never.X@m
Microsoft Virus:DOS/Never
Kaspersky Virus.DOS.Never.1000
ESET-NOD32 Never.A
典型变种
Virus/DOS.Never.bmz
Virus/DOS.Never.1000
Virus/DOS.Never.bmm
Virus/DOS.Never.1013
典型样本
类型 值
MD5 db13e890b3ff6c8b93305d026ce94341
MD5 f27e0a245ca88fb8b09bd773e8701001
MD5 494f7a49df2fbcea85dd6891919d47f6
MD5 54790d8dd28020adc55486ac3a3f55b2
MD5 8f9932e8e948c711e96560c5df30f3d6
解决方案
及时更新杀毒软件和操作系统补丁,以修复可能的漏洞。
定期进行全盘扫描,确保及时发现和清除潜在的病毒感染。
避免打开来历不明的电子邮件附件和下载未知来源的文件,以减少感染的风险。
配置防火墙规则,限制对非必要的网络服务的访问。
备份重要数据,以防止病毒导致的数据丢失。
如果已经感染,应立即断开与网络的连接,隔离受感染的计算机,并寻求专业的技术支持。

评论

中文计算机及互联网百科全书