Virus/DOS.Fourlo

Virus/DOS.Fourlo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fourlo存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大规模的DOS攻击,使目标系统服务不可用。
修改系统文件和注册表项,以确保自身的自启动并具有持久性。
屏蔽、禁用或破坏杀软程序,防止其检测和清除。
通过感染其他可执行文件和共享驱动器进行传播,扩大感染范围。
破坏文件系统,导致文件丢失或损坏。
锁定或篡改系统关键组件,使系统变得不稳定或无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Fourlo.2560
典型变种

Virus/DOS.Fourlo.2560
Virus/DOS.Fourlo.dum
典型样本

类型 值
MD5 b5477ed15f1f3ed51c524dc483c6f78d
MD5 ccf39b9baf166810ceeb93cde1f641bd
MD5 47b7df114cf73dc26c76dee3306319a9
MD5 a3ab580a5197201158fe7315a541b343
MD5 fe9da02541b9d75c5d9d44401c9ed6d3
解决方案

及时更新杀软程序的病毒库,以确保能够检测和清除最新的病毒。
定期进行系统的安全扫描和检测,以发现和清除潜在的病毒威胁。
避免下载和打开来路不明的可执行文件,尤其是来自不可信的网站和邮件附件。
安装防火墙,限制恶意网络流量的访问,并阻止DOS攻击。
确保操作系统和应用程序及时进行安全补丁的更新,以修复已知的漏洞。
定期备份重要文件,以防止丢失或损坏造成无法恢复的影响。

评论

中文计算机及互联网百科全书