Virus/DOS.Pande

Virus/DOS.Pande早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Pande存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

使用多个IP地址进行攻击,以增加攻击的效果。
修改目标计算机的系统文件,使其无法正常运行。
开启大量的进程,占用系统资源,导致系统运行缓慢甚至崩溃。
发送大量的网络请求,占用带宽,影响正常的网络通信。
利用漏洞攻击目标计算机的网络服务,使其无法提供正常的服务。
篡改或删除目标计算机的重要文件,导致数据丢失或系统崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 72.41% 用于执行二进制文件的工具或实用程序
Generic 20.69% 不能确定具体类型的文件
Archive 3.45% 将文件或数据进行压缩和存储
Text 3.45% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Pande.1520
Microsoft Virus:DOS/Pande
Kaspersky Virus.DOS.Pande.1520
典型变种

Virus/DOS.Pande.1516
Virus/DOS.Pande.cgy
Virus/DOS.Pande.1532
Virus/DOS.Pande.cgi
Virus/DOS.Pande.1520
典型样本

类型 值
MD5 8078a270fff0f66abf29ae3115a01061
MD5 9187ebfd264928e06f72c1938b452121
MD5 c4558dadbf05530299544e133770e976
MD5 3d4a5575622fa79af4571c13e8285d0d
MD5 c7d68df8012e1566b19289a0179f9c6d
解决方案

及时安装并更新杀毒软件,保持计算机的防护能力。
配置防火墙,限制不明来源的网络连接。
定期备份重要文件,以防数据丢失。
定期进行系统维护,清理垃圾文件和优化系统性能。
使用强密码,避免病毒通过暴力破解方式入侵系统。
及时修补系统和软件的漏洞,防止病毒利用漏洞入侵系统。

评论

中文计算机及互联网百科全书