Virus/DOS.Enmity早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Enmity存在可执行文件、DBinExecute等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会通过网络漏洞进行传播,在感染其他计算机之前,它会寻找目标计算机的漏洞并利用它们。
一旦感染目标计算机,病毒会开始执行分布式拒绝服务(DDoS)攻击,向目标服务器发送大量的网络请求,导致服务器不堪重负而崩溃。
病毒还会通过伪装成正常流量的方式来绕过杀毒软件的检测,使其不易被发现和清除。
它可以利用系统的资源来进行恶意行为,如利用大量的计算能力进行挖矿操作,给用户带来计算机性能下降等问题。
病毒还可能窃取用户的个人信息,并将其发送给黑客,造成严重的隐私泄露问题。
有些变种的病毒会针对杀毒软件进行攻击,禁用或绕过杀毒软件的功能,以保证其自身不易被清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 51.85% 用于执行二进制文件的工具或实用程序
Generic 22.22% 不能确定具体类型的文件
DBinExecute 11.11%
Text 11.11% 纯文字内容的文件
Archive 3.7% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Enmity.843
Microsoft Virus:DOS/Enmity.843
Kaspersky Virus.DOS.Enmity.843
ESET-NOD32 a variant of Win32/Filecoder.Enmity.C
典型变种
Virus/DOS.Enmity.843
Virus/DOS.Enmity.bct
Virus/DOS.Enmity.747
Virus/DOS.Enmity.771
Virus/DOS.Enmity.bfh
典型样本
类型 值
MD5 c74e087f9828a7766c337b838e549d41
MD5 c89bdcf34f4962a7c1e69bb1809501e6
MD5 2166ab9e816499b5b14d2d853e5fda73
MD5 3fbe07002296c5e0e2a0c58f836d57f9
MD5 52ffdaf6e43ac1014bdc30279c133303
解决方案
及时更新操作系统和杀毒软件,以获取最新的安全补丁和病毒库。
避免访问不可信的网站和下载来历不明的文件,尤其是来自不可靠的来源。
定期备份重要的文件和数据,以防止数据丢失。
使用防火墙和入侵检测系统来保护计算机和网络。
避免使用弱密码,并启用双因素身份验证来增加账户的安全性。
如果怀疑自己的系统被感染,应立即运行杀毒软件进行扫描和清除,并及时报告给相关的安全机构。
Virus/DOS.Enmity
评论