Virus/DOS.Beta

Virus/DOS.Beta早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Beta存在压缩文件、可执行文件等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒会劫持杀软的进程,使其无法正常工作,从而无法检测和清除病毒。
病毒会关闭防火墙和安全软件,使计算机易受到其他恶意软件的攻击。
病毒会修改系统文件和注册表,使系统产生错误,影响软件的正常运行。
病毒会禁用任务管理器和注册表编辑器,限制用户对系统的控制和修复操作。
病毒会通过更改主页和搜索引擎等浏览器设置来劫持用户的上网行为。
病毒会利用系统的漏洞,传播到其他计算机,形成网络传播。
样本格式分布
格式类别 占比 格式描述
Archive 31.58% 将文件或数据进行压缩和存储
BinExecute 32.46% 用于执行二进制文件的工具或实用程序
Generic 21.05% 不能确定具体类型的文件
Text 9.65% 纯文字内容的文件
DOS 1.75%
DBinExecute 0.88%
Document 2.63% 指包含文本、图像或其他数据的文件
其他厂商命名
厂商 命名
Fortinet W32/Agent.BETA!tr
Kaspersky not-a-virus:AdWare.Win32.Eorezo.beta
ESET-NOD32 a variant of Win32/Kryptik.BETA
典型变种

Virus/DOS.Beta.kxc
Virus/DOS.Beta.7360
典型样本

类型 值
MD5 017d2d52772fb171129beba9c1589fd1
MD5 3edfad14f7acaddb2a33fa1dd00d8261
MD5 5f77cc3ac4bb221a40fef2f5be847951
MD5 89b345d141c92c08b56605a72a8279f1
MD5 9a3e7f5d46965523857026c032c37d31
解决方案

及时安装杀毒软件并经常更新病毒库,进行病毒扫描和清除工作。
启用防火墙和安全软件,并保持其最新状态,尽量避免其他恶意软件的攻击。
经常备份重要文件,以防病毒导致的数据损失。
使用系统修复工具或恢复到系统还原点,恢复被病毒破坏的系统文件和注册表。
打开任务管理器和注册表编辑器的权限,并及时监控和清除可疑进程和注册表项。
注意安全上网行为,避免点击来历不明的链接和下载不明软件,保护个人信息的安全。

评论

中文计算机及互联网百科全书