Virus/DOS.Abomb早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Abomb存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会通过修改关键系统文件来破坏计算机性能。
它会创建大量的无用文件和文件夹,占用大量磁盘空间。
病毒会修改系统的注册表信息,破坏系统的正常功能。
它会屏蔽杀软的扫描和防护功能,使得计算机容易受到其他恶意软件的入侵。
该病毒会定时触发计算机的重启,导致用户数据丢失。
它还能够通过网络传播,感染其他计算机。
样本格式分布
格式类别 占比 格式描述
Generic 57.14% 不能确定具体类型的文件
BinExecute 42.86% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Abomb.728
Microsoft Virus:DOS/Abomb
Kaspersky Virus.DOS.Abomb.728.a
ESET-NOD32 Win32/Nuker.Abomb.A
典型变种
Virus/DOS.Abomb.b
Virus/DOS.Abomb.bcc
Virus/DOS.Abomb.bce
Virus/DOS.Abomb.730
Virus/DOS.Abomb.732
典型样本
类型 值
MD5 bdc67d6c5f99b250d3249e8761b815e2
MD5 d475e3737fd825e37e8a704a65f427d6
MD5 0dd2cce2a7e80b8766fb137a3efd40fd
MD5 fc2b70911f9883141112040ae832055a
MD5 7be427b8a19a094a9bfd007731150d85
解决方案
及时更新操作系统和杀软程序,确保系统能够防护最新的病毒威胁。
扫描计算机并清除所有潜在的病毒文件和恶意代码。
使用可靠的杀毒软件进行全面的计算机扫描和实时保护。
定期备份重要数据,以免因病毒攻击导致数据丢失。
注意不要点击可疑的链接和下载未知来源的文件。
在上网时保持警惕,避免访问不安全的网站和下载不明来源的软件。
评论