Virus/DOS.Fack早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fack存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
操纵和破坏文件系统,使文件损坏或无法访问。
修改系统配置和注册表,以实现自启动和持久化。
窃取用户敏感信息,如密码、信用卡号等。
发送垃圾邮件和恶意链接,传播病毒至其他系统。
结束和禁用安全软件,以免受到检测和清除。
加密或压缩文件,使其无法正常使用。
样本格式分布
格式类别 占比 格式描述
BinExecute 55.56% 用于执行二进制文件的工具或实用程序
Archive 22.22% 将文件或数据进行压缩和存储
Generic 22.22% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Kryptik.FACK!tr
Microsoft Virus:DOS/Fack
Kaspersky Virus.DOS.Fack.330
ESET-NOD32 a variant of Win32/Kryptik.FACK
典型变种
Virus/DOS.Fack.180
Virus/DOS.Fack.330
Virus/DOS.Fack.gy
Virus/DOS.Fack.ms
典型样本
类型 值
MD5 13ee2718873ee2f8c8fe925f81d84751
MD5 283f5556461d6af389746d57ff64fa66
MD5 c770a3e5b133be1685426c248b0aab2a
MD5 3f3e8b98e49eb8d8515ebbb5099a7a37
MD5 7fcbd17da92f863bdacfa093402578f5
解决方案
安装和及时更新杀毒软件,保持病毒库的最新版本。
定期进行系统漏洞修补,确保系统处于最新和安全的状态。
注意下载和执行文件的来源,避免下载未知来源或可疑的文件。
不随意点击垃圾邮件或疑似恶意链接。
设置强密码,并定期更换密码。
定期备份重要数据,以防止文件损坏或丢失。
Virus/DOS.Fack
评论