Virus/DOS.Aiwedr早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Aiwedr存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
破坏性行为: 它会修改或删除系统关键文件,导致操作系统不稳定甚至无法启动。
数据损坏: 它会对用户的重要文件进行破坏或加密,导致文件无法打开或无法恢复。
网络攻击: 它会利用网络漏洞进行扫描、攻击和感染其他主机,从而形成僵尸网络,用于进行更大规模的恶意活动。
劫持浏览器: 它会修改用户的浏览器设置,将用户重定向到恶意网站或显示广告弹窗,从中获取利益。
表面伪装: 它会伪装成合法文件或程序,骗取用户的信任并获取运行权限。
绕过杀软检测: 它会采用多种技术手段来绕过杀软的检测,包括文件加密、自修改代码、反调试等。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Aiwedr.852
ESET-NOD32 Aiwedr.852
典型变种
Virus/DOS.Aiwedr.852
Virus/DOS.Aiwedr.678
Virus/DOS.Aiwedr.bac
Virus/DOS.Aiwedr.bgu
典型样本
类型 值
MD5 4674db90eaf26a66c58902ef38ce13a1
MD5 09756d57377759c9c65b65d367c4de02
MD5 369ab81d14a4ee2e3f165801ffbc6c5d
MD5 a5363b4d13dc35addf76fcbdbbe22219
MD5 acaf23de803d9692e137bb3b109a4bb3
解决方案
安装杀软软件: 及时安装并定期更新杀毒软件,确保杀软能够及时检测和清除新出现的病毒。
更新操作系统: 及时安装操作系统的补丁和安全更新,修复被病毒利用的漏洞。
谨慎下载和安装: 避免从不可信的网站或来源下载和安装软件,尤其是破解软件和盗版软件。
不随意点击链接和附件: 对于来自未知发件人或可疑邮件的链接和附件要保持警惕,避免不必要的风险。
全面备份数据: 定期备份重要文件和数据,确保在受到病毒攻击时能够及时恢复数据。
加强网络安全: 使用防火墙、入侵检测系统等网络安全设备,并定期审查网络设备和服务器的日志,发现异常活动及时处理。
评论