Virus/DOS.Eblis早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Eblis存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
使用大量的伪造IP地址进行DDoS(分布式拒绝服务)攻击,使目标系统无法正常响应合法用户的请求。
攻击目标计算机的网络连接,通过各种手段进行网络干扰,阻断或延迟网络通信。
利用系统资源不足的漏洞,占用大量的CPU和内存资源,造成系统崩溃或运行缓慢。
修改系统文件和注册表项,破坏系统的稳定性和完整性,可能导致数据丢失或无法正常启动系统。
暗中安装其他恶意软件,如间谍软件或勒索软件,以进一步危害受感染系统的安全和隐私。
尝试绕过杀毒软件和防火墙的检测和拦截,以保持长时间的潜伏和活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Eblis.1150
Microsoft Virus:DOS/Eblis
Kaspersky Virus.DOS.Eblis.1150
典型变种
Virus/DOS.Eblis.bsg
Virus/DOS.Eblis.1150
典型样本
类型 值
MD5 4c79f2ef0795e245c547eed42a6aef96
MD5 b34bd603d0bdf653de9f4eef9a803056
MD5 d360877b90b8d1adf1a14f4aa8899ee2
MD5 a90bfe580f9f3789a388f3fe40c6093f
MD5 b06f49ad15177786965e5b8412ddf65e
解决方案
及时更新操作系统和应用程序的补丁,以修复可能存在的漏洞。
安装并定期更新可靠的杀毒软件和防火墙,及时扫描和清除潜在的恶意文件和进程。
配置网络设备和服务器的安全策略,限制恶意流量的传入和传出。
实施严格的权限管理控制,确保用户只能访问其所需的资源。
进行定期数据备份,并将其存储在安全的位置,以防止数据丢失。
加强用户的安全意识培训,教育他们如何避免点击可疑链接或下载未知来源的文件。
Virus/DOS.Eblis
评论