Virus/DOS.Earle早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Earle存在可执行文件、文本等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染文件:Virus/DOS.Earle会感染计算机上的可执行文件和系统文件,使得这些文件带有病毒代码。
病毒激活:一旦计算机被感染,病毒会在特定的条件下激活并开始执行破坏。
文件破坏:Virus/DOS.Earle会修改或破坏计算机上的文件,导致文件无法正常运行或被损坏。
系统崩溃:该病毒可以通过在系统关键区域进行破坏,导致系统崩溃或无法启动。
网络攻击:Virus/DOS.Earle可以利用计算机的网络功能进行攻击其他计算机,传播病毒并引发更大的破坏。
数据破坏:病毒会删除、修改或损坏计算机上的重要数据,造成数据丢失和不可恢复的损坏。
样本格式分布
格式类别 占比 格式描述
BinExecute 64.71% 用于执行二进制文件的工具或实用程序
Generic 17.65% 不能确定具体类型的文件
Text 17.65% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Earle.1244
Microsoft Virus:DOS/Earle
Kaspersky Virus.DOS.Earle.1431
ESET-NOD32 Earle.1431
典型变种
Virus/DOS.Earle.1431
Virus/DOS.Earle.cdb
典型样本
类型 值
MD5 fbde704a2f9a590e16f9356441c7aea1
MD5 0642c1c25fb8db2c54d4aabd2d39e4e6
MD5 6e35c0d8b3f452f0826af56891308cc2
MD5 dd58a1e6c59f37bb96e579126dcdfa76
MD5 d7793fb2c2ae5e35aa8657b196fa9bc6
解决方案
安装杀毒软件:及时安装和更新杀毒软件可以帮助检测和清除Virus/DOS.Earle病毒。
系统更新:保持计算机系统和软件的最新更新可以修复漏洞,增强安全性,减少病毒感染的风险。
邮件附件注意:不要从陌生或不可信的发件人处打开任何附件,以免下载并运行感染了病毒的文件。
小心下载:请只从官方和可信的来源下载软件和文件,避免下载和运行未知来源的文件。
防火墙设置:启用和配置防火墙可以阻止病毒通过网络进行传播和攻击。
备份重要数据:定期备份重要数据可以减少由于病毒感染导致的数据丢失风险。
Virus/DOS.Earle
评论