Virus/DOS.Fbd

Virus/DOS.Fbd早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fbd存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改硬盘引导记录:它可以修改硬盘引导记录,使得计算机在启动时加载病毒,并导致系统崩溃或无法启动。
感染系统文件:它可能会感染DOS操作系统的重要系统文件,如COMMAND.COM或IO.SYS,从而破坏文件的完整性,导致系统异常。
拒绝服务攻击:它可以通过不断创建大量的进程或无限循环等方式使系统负载过高,导致系统响应缓慢或崩溃。
对抗杀软:病毒/DOS.Fbd可能会使用技巧来绕过杀软的检测和清除,如使用代码加密、伪装文件等手段,以保持在系统中的存在。
数据破坏:它可以删除或更改存储在计算机上的重要文件,导致数据的永久丢失或损坏。
网络传播:它可以利用网络传播自身,通过感染可执行文件、网络共享等方式传播到其他计算机上。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Browse_Fox.FBD
Microsoft Trojan:Win32/Vundo.FBD
Kaspersky Trojan-Ransom.Win32.GandCrypt.fbd
ESET-NOD32 a variant of MSIL/Kryptik.FBD
典型变种
Virus/DOS.Fbd.1000
Virus/DOS.Fbd.bmm
典型样本
类型 值
MD5 c0411d348e79e785c7a2ad3d44cf3b23
MD5 70c2aae7735c99e59197cf7e61000f45
MD5 ff61aff1b08202ce2cf1fe87edca9475
MD5 77d005f2020ea8a0e285f0aaf7b922d8
MD5 b11b9e0dc71cf890db1aff2bed306cfb
解决方案
使用可信的杀毒软件:确保安装了最新版本的杀毒软件,并及时更新病毒库,以提高检测和清除病毒的能力。
定期备份重要数据:定期备份系统和重要文件,以防止数据丢失或损坏。
使用防火墙保护系统:配置和使用防火墙软件,限制不必要的网络访问,减少病毒感染的可能性。
不随意下载和安装可疑软件:谨慎下载和安装来历不明的软件,尤其是来自非官方渠道的软件,以减少感染病毒的风险。
更新操作系统和应用程序:及时安装操作系统和应用程序的安全补丁和更新,以修复已知漏洞,提升系统的安全性。
提高安全意识:加强对病毒的认识,培养良好的网络安全意识,不轻易点击可疑链接或打开来历不明的附件,以减少感染病毒的风险。

评论

中文计算机及互联网百科全书