Virus/DOS.Byworm早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Byworm存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名
病毒行为
自动复制并传播至其他系统,快速扩散;
修改系统文件和注册表,破坏系统稳定性;
启动和执行恶意代码,攻击系统漏洞;
禁用杀软和防火墙,阻止其他安全软件的运行;
盗取用户敏感信息,包括个人账户和密码;
拒绝服务攻击,导致系统资源耗尽,无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 65.22% 用于执行二进制文件的工具或实用程序
Generic 34.78% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Byworm.1200
Microsoft Virus:DOS/Byworm
Kaspersky Virus.DOS.Byworm.1200
典型变种
Virus/DOS.Byworm.1600
Virus/DOS.Byworm.cjo
Virus/DOS.Byworm.900
Virus/DOS.Byworm.biq
Virus/DOS.Byworm.891
典型样本
类型 值
MD5 954bd43781cdc2e5bf392164103cc9d1
MD5 94cf4dec7a891da2256ae33c703d5b96
MD5 e0ae19014c6978081c384c757bc1d6c6
MD5 3843b5489d2a1c06a8470c8196a62bdd
MD5 0259d17913678fa7da5004f3b5d884f3
解决方案
及时更新杀软和操作系统补丁,确保系统处于最新的安全状态;
运行全面的病毒扫描和清除工具,及时检测和清除病毒文件;
加强网络安全防护,限制外部访问,并使用防火墙进行限制;
备份重要数据,以防止数据丢失;
谨慎打开邮件附件和下载文件,避免下载未知来源的文件;
提高安全意识,教育用户注意安全风险和防范措施。
评论