Virus/DOS.DREG-based

Virus/DOS.DREG-based早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数量有1种,但却经历了大量的免杀加工,以至样本Hash数量近416。目前Virus/DOS.DREG-based存在可执行文件、文本等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Microsoft,ESET-NOD32等安全厂商等安全厂商给出了不同的命名。
病毒行为
修改DOS系统的核心文件,导致系统运行异常或崩溃。
拦截和篡改计算机的输入输出流,影响用户的正常操作和文件访问。
破坏磁盘文件结构,导致文件损坏和数据丢失。
绕过杀软的检测和防护机制,保持持久性感染,难以清除。
利用网络传播,通过感染其他计算机来扩散病毒。
窃取用户的个人隐私信息,如密码、银行账号等,进行恶意利用。
样本格式分布
格式类别 占比 格式描述
BinExecute 71.17% 用于执行二进制文件的工具或实用程序
Generic 15.3% 不能确定具体类型的文件
Text 9.25% 纯文字内容的文件
DBinExecute 2.49%
DOS 1.42%
Archive 0.36% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Dreg.475
Microsoft Virus:DOS/Dreg.1049
Kaspersky Virus.DOS.DREG-based
ESET-NOD32 a variant of Win32/Injector.DREG
典型变种
Virus/DOS.DREG-based.gic
典型样本
类型 值
MD5 1c19cd79030f5db3cd2745710541ae71
MD5 127376a13f1fa6020a44d9bb6326e791
MD5 279f291cb5f0d20b1323b72cf56a37b1
MD5 2b7f105c6ade66f4e21a1f5a9e941d61
MD5 31d21770a6fb69088d349f2635dbe2c1
解决方案
及时更新杀毒软件的病毒库,保持杀毒软件的有效性。
定期进行系统和软件的安全补丁更新,修复可能存在的漏洞。
避免下载和安装未知来源的软件和文件,尤其是来历不明的压缩包和可执行文件。
使用防火墙限制计算机对外的网络访问,防止病毒通过网络传播。
定期备份重要数据,以防止数据丢失。备份应存储在不与计算机直接连接的设备上。
在进行网上交易和输入个人信息时,确保使用安全可靠的网站和连接,以防止个人信息被窃取和滥用。

评论

中文计算机及互联网百科全书