Virus/DOS.CmosDead早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.CmosDead存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改CMOS设置:病毒会通过改写CMOS的存储内容来破坏系统的配置信息,使得计算机无法正确启动。
绕过杀软检测:病毒会尝试绕过杀软的检测机制,采取隐藏、加密等手段,以免被杀软发现和删除。
自我复制:病毒会在受感染的计算机上自我复制,以便传播到其他系统。
恶意文件操作:病毒可能会删除或损坏系统关键文件,破坏系统的正常运行。
修改启动项:病毒可能会修改系统的启动项配置,使得每次启动时都会执行病毒代码。
网络活动:病毒可能会进行网络连接,传输数据或下载其他恶意文件。
样本格式分布
格式类别 占比 格式描述
BinExecute 94.44% 用于执行二进制文件的工具或实用程序
Archive 4.44% 将文件或数据进行压缩和存储
Generic 1.11% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet CmosDead.4792
Microsoft Virus:DOS/CmosDead
Kaspersky Virus.DOS.CmosDead.4792
ESET-NOD32 a variant of Cmosdead.5154
典型变种
Virus/DOS.CmosDead.5154
Virus/DOS.CmosDead.hci
Virus/DOS.CmosDead.hqg
Virus/DOS.CmosDead.4792
典型样本
类型 值
MD5 4420d31d1328e855689727ac03410de1
MD5 a62e5b5d08050bffaf67ae5279860a51
MD5 a5a441acfd66b4891f7526d2332946f1
MD5 a97467293c09abf0cf5c5ec293eecef1
MD5 b098c1be6362bdf9b42533ba1e8e3b51
解决方案
定期备份重要数据:保持重要数据的备份,以防病毒破坏导致数据丢失。
安装可靠的杀毒软件:选择一款可靠的杀毒软件,并及时更新病毒库,以提高对病毒的检测和防护能力。
定期更新操作系统和应用程序:及时安装操作系统和应用程序的安全更新补丁,以修复已知的漏洞。
禁用自动执行功能:禁用系统的自动执行功能,确保病毒无法在系统启动时自动执行。
注意下载来源:避免从不可信的网站或来源下载文件,以减少感染病毒的风险。
防护硬件配置:确保计算机的CMOS芯片得到正确的保护,可以采取物理隔离、加密等措施。
评论