Virus/DOS.Drndr

Virus/DOS.Drndr早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Drndr存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名
病毒行为

Virus/DOS.Drndr会注入恶意代码到系统进程中,损坏系统核心文件
它会启动自身传播,通过网络、外部设备等途径感染其他计算机
病毒会定时释放大量垃圾数据,导致系统资源过度占用
Virus/DOS.Drndr可能对防病毒软件进行针对性攻击,以免被发现和删除
它会监视用户操作行为,窃取个人敏感信息
病毒可能设下陷阱,诱使用户下载、执行其他恶意程序。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Drndr.1141
典型变种

Virus/DOS.Drndr.brx
Virus/DOS.Drndr.1141
典型样本

类型 值
MD5 c22c428a4b1643f5b6e1512cda7a3c92
MD5 2d90dcd5fef04af845ed024ecb6728cc
MD5 ec16d7d761d75c20958ccdc86ad813bc
MD5 c0d45c8e0b7a6f19cab804c149156777
MD5 9905c3b010adeff809cca48dcf1ac620
解决方案

及时更新操作系统和防病毒软件,确保系统有最新的安全补丁
进行系统全盘扫描,将发现的病毒程序立即隔离或清除
避免点击、打开来历不明的邮件附件、链接等,提高网络安全意识
备份重要的数据文件,以防止病毒损坏造成信息丢失
采用网络防火墙等安全措施,限制病毒传播通道
如遭受病毒攻击,及时向网络安全专家求助,以获取更专业的清除方法。

评论

中文计算机及互联网百科全书