Virus/DOS.Funky早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Funky存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
破坏硬盘数据:该病毒会将目标计算机上的文件和文件系统进行破坏,导致数据丢失或无法访问。
屏幕输出混乱:病毒会通过改变屏幕输出的方式,使得目标计算机上的文字、图像等内容变得混乱不可辨。
操作系统崩溃:该病毒会对操作系统核心文件进行破坏,导致操作系统无法正常运行,甚至引发系统崩溃。
对抗杀软:病毒具有自我保护机制,会对抗杀软的扫描和查杀,使杀软无法有效识别和清除病毒。
资源占用过高:病毒会不断占用计算机的CPU和内存资源,导致计算机运行缓慢甚至瘫痪。
网络传播能力:该病毒可以通过网络进行传播,感染其他连接在同一网络中的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Text 25.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Android/Funky.B!tr
Microsoft Virus:W97M/Funky.B
Kaspersky Virus.MSWord.Funky.b
ESET-NOD32 PP97M/Funky.A
典型变种
Virus/DOS.Funky.baq
Virus/DOS.Funky.692
典型样本
类型 值
MD5 fd7b2024408d3eb841451a9ea25f5e56
MD5 3ab65b88ddb3c5ab3a9f55b772873d19
MD5 55c21be1e81ef7365b22e0e5d62692aa
MD5 328ca18bb0890f3f29ba5060ee22efcb
MD5 57981586137cd2169919394de785e540
解决方案
安装更新的杀毒软件:及时安装更新的杀毒软件,并确保其与病毒库保持同步,以提高对该病毒的检测和清除能力。
禁用自动运行功能:禁用操作系统中的自动运行功能,可以减少病毒通过可移动存储设备等途径进行传播的可能性。
进行定期扫描和清除:定期使用杀毒软件对计算机进行全面扫描和清除,确保病毒不会长时间存在于系统中。
备份重要数据:定期对重要数据进行备份,并将其存储在安全的地方,以防止病毒破坏导致数据丢失。
使用防火墙和安全软件:在计算机上安装并配置防火墙和其他安全软件,可以有效阻止病毒和恶意程序的入侵。
保持操作系统和应用程序更新:及时安装操作系统和应用程序的安全更新,以弥补安全漏洞,减少病毒感染的风险。
评论