Virus/DOS.Commy

Virus/DOS.Commy早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Commy存在压缩文件、可执行文件等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发起大量的DOS攻击,尝试通过发送众多的数据包使目标系统超负荷,导致系统崩溃或网络服务无法正常运行。
修改系统文件,使杀软无法正确识别病毒,增加其传播和隐藏的能力。
恶意篡改系统注册表,破坏系统配置,导致系统错误或系统崩溃。
利用rootkit技术隐藏自身,阻止杀软检测和删除病毒。
定时启动和传播自身,通过感染其他文件和系统,使病毒进一步传播。
窃取用户的敏感信息,如账户密码、信用卡信息等,用于非法盈利或其他恶意用途。
样本格式分布
格式类别 占比 格式描述
Archive 33.33% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
Text 33.33% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Commy.998
Microsoft Virus:DOS/Commy
Kaspersky Virus.DOS.Commy.1014
典型变种

Virus/DOS.Commy.bna
Virus/DOS.Commy.1014
典型样本

类型 值
MD5 037e0cb59cf66b3fcf31560e0bba6da9
MD5 66a9f190dfe85d542892e3bbbcf53003
MD5 b116f3334f0b5426926c9bb9e3bc41e3
MD5 f6647272e0603b8bb846849e38b4cc33
MD5 048b9fde98b94239a8322b45dae7d995
解决方案

使用可靠的杀毒软件对系统进行全面扫描,并保持杀毒软件及时更新。
加强系统安全设置,禁用不必要的服务和端口,以减少攻击面。
定期备份重要数据,以防止病毒攻击造成数据丢失。
定期更新操作系统和软件的补丁,以修复已知的漏洞。
避免打开来自不明来源的电子邮件附件或点击不可靠的链接。
定期进行系统整理和优化,清理不需要的临时文件和注册表项,提升系统的运行性能。

评论

中文计算机及互联网百科全书