Virus/DOS.Tish早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tish存在压缩文件、可执行文件等至少4种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Tish会破坏硬盘上的文件,可能导致数据丢失或无法访问。
病毒会修改系统的关键文件,可能导致系统崩溃或无法正常启动。
病毒会占用计算机的系统资源,导致系统运行缓慢。
病毒可能会关闭杀软或防火墙,从而使系统更容易受到其他恶意软件的攻击。
病毒可能会通过网络传播,感染其他计算机。
病毒可能会修改注册表,导致系统配置错误。
样本格式分布
格式类别 占比 格式描述
Generic 38.46% 不能确定具体类型的文件
Archive 23.08% 将文件或数据进行压缩和存储
BinExecute 23.08% 用于执行二进制文件的工具或实用程序
DBinExecute 15.38%
其他厂商命名
厂商 命名
Fortinet W32/Banbra.TISH!tr
Kaspersky Trojan-Dropper.Win32.Injector.tish
典型样本
类型 值
MD5 297812d5f2fad6d03c03b17a74ad4af1
MD5 f1c6bfe8bcbeda0b2f307a7bc8602ab1
MD5 07bc6c850e6d338582c1eb9f0dca24d6
MD5 4f2bf0399f6466f90cfe65b9eb886bbd
MD5 a32a38991f90177ed40bb113b1dd7edd
解决方案
及时更新杀软程序,并进行全盘扫描以查找和清除病毒。
使用防火墙保护计算机,限制病毒的传播。
对重要文件进行备份,以防数据丢失。
手动删除病毒感染的文件,并修复受损的文件。
使用系统恢复工具或重新安装操作系统,恢复系统正常功能。
加强计算机安全意识,不随意下载和打开可疑的文件。
Virus/DOS.Tish
评论