Virus/DOS.4res早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.4res存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
模糊系统资源:病毒会不断向系统发送请求,消耗大量的系统资源,导致系统变得缓慢或无法正常工作。
引起系统崩溃:病毒会制造大量的附加进程和任务,超负荷地运行系统,导致系统崩溃或死机。
破坏文件系统:病毒会修改或删除系统重要文件、应用程序和用户文件,破坏文件系统的完整性。
传播到其他计算机:病毒可以通过网络和可移动存储介质传播到其他计算机,对更广泛的系统造成威胁。
对抗杀软:病毒会尝试禁用或绕过杀软程序的防护机制,以保持其持续存在和活动。
欺骗用户:病毒可能会伪装成合法程序或文件,诱使用户执行它们,从而感染系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 54.55% 用于执行二进制文件的工具或实用程序
Archive 27.27% 将文件或数据进行压缩和存储
Generic 9.09% 不能确定具体类型的文件
Text 9.09% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet 4Res.1049
Microsoft Virus:DOS/4Res
Kaspersky Virus.DOS.4res
ESET-NOD32 4Res
典型变种
Virus/DOS.4res.1049
典型样本
类型 值
MD5 0d8d9a5d07c3cf7ed8a6badf647f2331
MD5 4da040fed8f540c98e5576726cdb5f01
MD5 27d96385d6d956732b9eabd7d4cb98f2
MD5 c55562883ed35b757f67f0bf516d5019
MD5 2cb868d14b4235584ec1ccc6397e8e8a
解决方案
安装杀毒软件:及时安装并更新杀毒软件,以提供对新型病毒的保护。
扫描和清除病毒:定期对系统进行全面扫描,及时发现并清除病毒。
加强系统安全:确保操作系统和应用程序的安全补丁得到及时安装,阻止病毒利用系统漏洞入侵。
防火墙保护:配置和使用防火墙,限制网络流量,阻止未经授权的访问和传输。
谨慎下载和执行文件:避免从不可信的来源下载和执行文件,特别是可执行文件和压缩文件。
备份关键文件:定期备份重要的文件和数据,以防止病毒感染导致数据损失。
Virus/DOS.4res
评论