Virus/DOS.Bord

Virus/DOS.Bord早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Bord存在压缩文件、可执行文件等至少5种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

修改计算机的系统设置,导致系统变得不稳定或者无法正常启动。
破坏文件系统,使得用户的文件无法访问或被损坏。
修改注册表,隐藏其存在,并迷惑杀毒软件,以免被检测和删除。
发送垃圾邮件或恶意链接,在用户不知情的情况下传播恶意代码。
利用计算机资源进行挖矿活动,导致计算机性能下降。
破坏网络连接,导致计算机无法正常上网。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
Generic 14.81% 不能确定具体类型的文件
BinExecute 11.11% 用于执行二进制文件的工具或实用程序
DBinExecute 3.7%
Text 3.7% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet W32/Geral.BORD!tr.dldr
Microsoft Virus:DOS/Bord
Kaspersky Trojan.Win32.Dynamer.bord
ESET-NOD32 a variant of Win32/Injector.BORD
典型变种

Virus/DOS.Bord.bfs
Virus/DOS.Bord.824
典型样本

类型 值
MD5 0b5eae16f16af71f49ad4cb8d9b29291
MD5 4249d5160f1283b268a85e53a7db6066
MD5 976934447a69baf42063d5b1eb4b77c6
MD5 cebbe84f78cdfc5e00df058d95d3c612
MD5 0fcbc500f8af9e24052aabfc59e0cc2d
解决方案

安装可靠的杀毒软件,并保持及时更新,以确保能够检测和清除该病毒。
避免下载来自不可信源的软件和文件,尤其是来历不明的免费软件。
定期备份重要的文件和数据,以免丢失或损坏。
使用防火墙保护计算机,并控制网络访问权限。
注意随机插入的USB驱动器和光盘,避免通过这些介质传播病毒。
如果感染了Virus/DOS.Bord,立即采取措施进行隔离和清除病毒,可以使用杀毒软件进行全盘扫描和清除。

评论

中文计算机及互联网百科全书