Virus/DOS.Danny

Virus/DOS.Danny早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Danny存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒会通过大量的请求向目标计算机发送无效数据包,使得目标计算机的处理能力严重下降。
病毒会利用漏洞进行攻击,提升自身的权限,并进行数据的窃取和篡改。
病毒会通过感染其他文件或程序来实现自身的复制和传播。
病毒会修改系统文件,并将自身隐藏,使得杀软难以检测和清除。
病毒还会利用网络漏洞,对其他计算机进行攻击和感染,形成威胁链。
病毒还可能在被感染的计算机上植入后门程序,用于远程控制和操控目标系统。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Danny.872
Microsoft Virus:DOS/Danny.A
Kaspersky Virus.Win32.HLLC.Danny
典型变种

Virus/DOS.Danny.bho
Virus/DOS.Danny.872
典型样本

类型 值
MD5 9c6f53f0079302789bfabe69e04f1583
解决方案

及时安装杀软和防火墙软件,并保持其及时更新。
定期对系统进行漏洞扫描和修补,以防止病毒利用已知漏洞进行攻击。
禁止访问可疑和未知来源的网站和链接,尽量避免点击不明邮件和附件。
定期备份重要数据,并将备份文件存储在离线和安全的地方。
定期进行系统和应用程序的更新和升级,以修复已知的安全漏洞。
如果发现病毒感染,及时运行杀毒软件进行全盘扫描并清除病毒。
如果无法清除病毒或病毒造成了严重影响,建议联系专业的计算机安全机构进行处理。

评论

中文计算机及互联网百科全书