Virus/DOS.Mr_Twister

Virus/DOS.Mr_Twister早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Mr_Twister存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
恶意修改系统中的重要文件,破坏操作系统的稳定性。
植入自启动代码,使病毒在每次计算机启动时都能自动运行。
利用系统资源进行大量的恶意占用,导致计算机性能严重下降。
锁定关键系统文件,使用户无法正常访问和使用。
攻击网络连接,阻止用户访问互联网。
在感染的计算机上自动复制和传播自己,以扩大感染范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 42.86% 用于执行二进制文件的工具或实用程序
Archive 28.57% 将文件或数据进行压缩和存储
Generic 28.57% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Mr_Twister
Kaspersky Virus.DOS.Mr_Twister.239
典型变种
Virus/DOS.Mr_Twister.jf
Virus/DOS.Mr_Twister.239
典型样本
类型 值
MD5 edf921e3a748be296b52ad7b5cbbce11
MD5 8c11868d7896c0fb84560ec4df9d5e9d
MD5 3e74090c01f2bfa51659b6c8718aa449
MD5 53ccae36f34e0ea3c0195f2592e37393
MD5 e4899d1fc5c49a5d17c57dffe07c482a
解决方案
及时更新杀毒软件,确保能够识别和清除该病毒。
定期进行全盘扫描,检查系统是否感染了该病毒。
及时修复系统漏洞,以防止病毒利用漏洞进行攻击。
定期备份重要数据,以免数据丢失造成重大损失。
使用防火墙和入侵检测系统,提高系统的安全性和抵御能力。
避免随意下载和安装未知来源的软件,以减少感染风险。

评论

中文计算机及互联网百科全书