Virus/DOS.Ambulance_II

Virus/DOS.Ambulance_II早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ambulance_II存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染其他可执行文件和计算机引导扇区,使它们成为病毒的传播媒介。
启动时自动加载到计算机内存中,通过修改系统配置文件,实现自启动和隐蔽运行。
在计算机上创建临时文件和副本,以增加病毒的存活和传播能力。
破坏或篡改系统文件,导致系统崩溃或无法正常运行。
通过网络连接下载恶意文件、远程控制计算机,并执行指定的操作,如窃取用户敏感信息。
攻击杀软的行为包括绕过杀软监控、禁用杀软实时保护、修改杀软相关文件等。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Generic 10.0% 不能确定具体类型的文件
Text 10.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Ambulance_II.2124
典型变种

Virus/DOS.Ambulance_II.dds
Virus/DOS.Ambulance_II.2124
典型样本

类型 值
MD5 add8c010e21e1736b1fc13740faebc11
MD5 cf79651269304a03cc34f01c5cd702e1
MD5 20cbc69914c2cf4e8ae2381b739cadb2
MD5 a0b26fd23fc82597b46a6d89fd249aad
MD5 2e0ddfec7e7710358ff29174f50f4db3
解决方案

及时更新杀软和操作系统的补丁,以确保系统处于最新的安全状态。
安装可靠的防病毒软件,定期进行全盘扫描和实时保护。
避免下载和执行来路不明的可执行文件,尤其是来自不可信的网站和邮件附件。
定期备份重要的数据和文件,并确保备份数据与计算机系统隔离存储。
加强网络安全防护,配置防火墙、入侵检测系统等,限制不必要的网络连接。
在使用计算机时保持谨慎,不随意点击可疑链接或下载未知来源的软件。

评论

中文计算机及互联网百科全书