Virus/DOS.Emanuela早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Emanuela存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统文件和注册表项,以隐藏自身和干扰杀软的正常工作。
禁用安全软件,如杀毒软件和防火墙,以避免被检测和阻止。
破坏系统关键文件,导致系统崩溃或无法正常启动。
在感染的系统中创建恶意进程或服务,占用系统资源和网络带宽。
传播自身,通过网络共享、携带式存储设备或电子邮件附件等方式传播到其他设备。
开启远程访问功能,使攻击者可以远程控制被感染系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Emanuela.457
Microsoft Virus:DOS/Emanuela
Kaspersky Virus.DOS.Emanuela.457
典型变种
Virus/DOS.Emanuela.rp
Virus/DOS.Emanuela.457
典型样本
类型 值
MD5 ad0a8b91c9df4f6faafdfc3ea2e44fa1
MD5 5044cd05ea84008dc3c61179f08fafc2
MD5 148d13032a92b0aab9a9bd3a16c3233d
MD5 a5787f212d56007f4e63bab39d01ba53
MD5 ae43160c90826ce750f41563fbc50443
解决方案
及时更新杀毒软件和操作系统补丁,以确保拥有最新的安全防护措施。
定期扫描系统并清除病毒,确保系统安全。
启用防火墙并限制不必要的网络访问。
注意安全浏览网页,并避免下载和打开来自不信任来源的文件。
避免使用未经验证的携带式存储设备。
配置强密码,定期更改密码,并限制远程访问权限。
评论