Virus/DOS.BJK

Virus/DOS.BJK早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.BJK存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

植入病毒代码破坏DOS系统的正常运行。
修改系统文件,导致系统崩溃或无法启动。
操纵系统资源,降低系统运行效率。
屏蔽用户操作,使用户无法正常使用计算机。
样本格式分布
格式类别 占比 格式描述
Generic 66.67% 不能确定具体类型的文件
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet JS/Phish.BJK!tr
Microsoft Trojan:Win64/CobaltStrike.BJK!MTB
Kaspersky Trojan-Dropper.Win32.Cidox.bjk
ESET-NOD32 a variant of Android/TrojanSMS.Agent.BJK
典型变种

Virus/DOS.BJK.2814
Virus/DOS.BJK.eeg
典型样本

类型 值
MD5 a87987ef008f98295636d7efcefe5fa1
MD5 51c56952a7b707416399a2211f1d2ee3
MD5 2655b44ff1be6eb75c5e31708b4ad8e8
MD5 300afde01b3205145d3fbbaa62016358
MD5 fbcf76e6b42e885468abc7c056936b88
解决方案

使用防病毒软件对系统进行全面扫描和清除病毒。
及时更新操作系统补丁以修复系统漏洞。
定期备份重要文件,以免因病毒攻击造成数据丢失。
加强系统安全意识,警惕下载不明软件或打开来路不明的邮件附件。

评论

中文计算机及互联网百科全书