Virus/DOS.AlexAndSolo

Virus/DOS.AlexAndSolo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.AlexAndSolo存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起持续的DOS攻击,耗尽系统资源;
修改系统配置以阻止安全软件运行;
植入后门程序,窃取用户敏感信息;
向外部主机传播病毒,扩大感染范围;
劫持网络请求,进行勒索勒贷;
隐藏文件、篡改系统文件等对抗安全程序。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky UDS:Virus.DOS.AlexAndSolo.512
典型变种

Virus/DOS.AlexAndSolo.512
Virus/DOS.AlexAndSolo.ts
典型样本

类型 值
MD5 4eb308b162eb7591280a24e508d82ab1
MD5 713866ccb31e16281fa9d98cb339a0f9
MD5 d35e2dff4c0ff526a5ce5547f699b5b0
解决方案

更新并运行安全软件,及时查杀病毒;
升级系统补丁,修复漏洞以防感染;
避免下载不明来源的文件或软件;
备份重要数据,防止数据丢失;
进行定期系统检查和清理,清除恶意文件与病毒;
在网络请求中注意防范勒索攻击,提高网络安全意识。

评论

中文计算机及互联网百科全书