Virus/DOS.Fall

Virus/DOS.Fall早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fall存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

拒绝服务攻击:Virus/DOS.Fall会在短时间内发送大量的恶意请求,耗尽系统资源,导致系统无法正常工作。
数据损坏:病毒会修改和破坏存储在系统中的文件和数据,导致文件无法打开或内容损坏。
系统崩溃:病毒会通过破坏系统关键组件或引发系统错误,导致系统崩溃或无法启动。
网络传播:病毒会利用网络漏洞或通过感染其他文件来快速传播,增加感染范围。
针对杀软:病毒具有对抗性,会尝试绕过杀软的检测和防御机制,保持自身的存活和传播。
窃取信息:病毒可能会植入恶意代码,用于窃取用户的敏感信息,如登录凭证、银行账号等。
样本格式分布
格式类别 占比 格式描述
BinExecute 68.75% 用于执行二进制文件的工具或实用程序
Generic 31.25% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Fall.340.B
Microsoft Virus:DOS/Fall
Kaspersky Virus.DOS.Fall.340
ESET-NOD32 Fall.340
典型变种

Virus/DOS.Fall.mzg
Virus/DOS.Fall.nu
Virus/DOS.Fall.358
Virus/DOS.Fall.nc
Virus/DOS.Fall.8768
典型样本

类型 值
MD5 6017f7c69a574659569c34b05b720e21
MD5 7b8ff9e48545d27962cd4628adcfc756
MD5 87bbbdeb2adfe8e0f29dff14c5117536
MD5 c5a20b830a7e600f9bdabd063fcd47f2
MD5 34982de91f2e62f450dfc4d0ad5e36d3
解决方案

安装杀毒软件:及时安装可靠的杀毒软件,并保持其及时更新,以便及早发现和清除病毒。
更新系统补丁:及时安装操作系统和应用程序的安全补丁,修复已知的漏洞,提高系统的安全性。
谨慎下载和安装:避免下载和安装来路不明的软件和文件,确保下载源的可信度。
定期备份数据:定期备份重要的文件和数据,避免因病毒感染导致数据丢失。
加强系统安全设置:限制系统的远程访问权限,设置强密码,并禁用不必要的服务和功能。
定期系统检查:定期进行系统检查,包括全盘扫描和查杀病毒,及时清除潜在的威胁。

评论

中文计算机及互联网百科全书