Virus/DOS.Elojo

Virus/DOS.Elojo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Elojo存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
动态改变自身特征以避开杀软的检测。
模拟正常网络流量,隐藏自己的恶意行为。
屏蔽杀软检测服务,阻止杀软对其进行扫描或删除。
通过利用系统漏洞来削弱杀软的防御能力。
破坏杀软的工作环境,例如修改杀软的配置文件或删除其系统文件。
干扰杀软的更新机制,使杀软无法及时获取最新的病毒库。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 33.33% 不能确定具体类型的文件
Text 16.67% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Elojo.608
Microsoft Virus:DOS/Elojo
Kaspersky Virus.DOS.Elojo.608
典型变种
Virus/DOS.Elojo.608
Virus/DOS.Elojo.xk
Virus/DOS.Elojo.xm
Virus/DOS.Elojo.610
典型样本 类型 值
MD5 eab32534de30c225a7740c82c17e7182
MD5 f7e9ff5ff5a03505d4fe9ce8ca811d4d
MD5 429b73c104b564cba9c5b9d4d73a1d6c
MD5 c22cfabbd53de947e77f1d21a936a8fa
MD5 5ab8a6210519aa84cfbcaa195ba87c95
解决方案
及时更新杀软软件,以获取最新的病毒库,提高杀毒效果。
加强系统安全性,安装防火墙来限制外部访问。
定期备份重要数据,以免因攻击导致数据丢失。
配置网络流控设备,对异常流量进行检测和过滤。
对系统进行漏洞修补和补丁更新,减少被利用的风险。
定期进行系统安全扫描,发现异常行为及时处理。

评论

中文计算机及互联网百科全书