Virus/DOS.Sirius早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Sirius存在可执行文件、文本等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒/DOS.Sirius会通过不断扫描网络寻找新的目标,以便感染更多的计算机。
它会占用大量系统资源,导致系统变得非常缓慢,并可能引发系统崩溃。
病毒/DOS.Sirius可以修改关键系统文件,破坏操作系统的稳定性,甚至导致数据丢失。
它还可以窃取用户的敏感信息,如登录凭据、信用卡信息等,用于非法用途。
该病毒常常会尝试禁用或绕过安装在计算机上的杀软程序,以确保自己的存留和传播。
它还会修改注册表项、阻止安全更新和关闭防火墙,以进一步削弱目标系统的安全性。
样本格式分布
格式类别 占比 格式描述
BinExecute 46.76% 用于执行二进制文件的工具或实用程序
Generic 32.16% 不能确定具体类型的文件
Text 10.81% 纯文字内容的文件
Archive 7.57% 将文件或数据进行压缩和存储
DBinExecute 1.35%
DOS 1.08%
Script 0.27% 指包含编程代码的文件,可以被解释器执行
其他厂商命名
厂商 命名
Fortinet Sirius.1079
Microsoft Virus:DOS/Sirius
Kaspersky Virus.DOS.Sirius.Alive.3800
ESET-NOD32 Sirius.Alive.2000
典型变种
Virus/DOS.Sirius.640
Virus/DOS.Sirius.iv
Virus/DOS.Sirius.yj
Virus/DOS.Sirius.bpe
Virus/DOS.Sirius.bln
典型样本
类型 值
MD5 0833795ba5d06ae93c102c8f4893aa71
MD5 1c6838c0d9471259a2e825e654cf1d01
MD5 1ea28390622c713b12e4b8ba76f1ba51
MD5 1e9c835189af8185f73a264a3147e001
MD5 2baed2e6df9e3d520b53bcd440cd3f21
解决方案
立即更新杀软程序并进行系统扫描,确保其具备最新的病毒和恶意软件定义。
使用可靠的防火墙和入侵检测系统以阻止病毒入侵和传播。
定期备份重要数据,并将其存储在离线位置,以便在系统受到损坏时进行恢复。
避免下载和打开来自不可信来源的文件和附件,尤其是可执行文件。
使用强密码,并定期更改密码以提高账户安全性。
定期更新操作系统和软件程序,以修补已知的安全漏洞。
如果感染了Virus/DOS.Sirius,应立即隔离受感染的计算机,并使用可信赖的杀软进行扫描和清除。
Virus/DOS.Sirius
评论