Virus/DOS.Fm

Virus/DOS.Fm早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fm存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
通过发送大量的数据包或请求,耗尽目标计算机的网络带宽和处理能力。
可能利用服务器或网络上的漏洞进行攻击,以增加攻击的威力。
可能通过虚假的IP地址伪造攻击源,使得网络防御系统难以追踪攻击来源。
可能定时发动攻击,以增加攻击效果。
可能使用分布式拒绝服务(DDoS)攻击方式,通过多个受感染计算机的协同攻击,增加攻击威力。
可能具有自我复制和传播能力,通过感染其他计算机来扩大攻击规模。
样本格式分布
格式类别 占比 格式描述
BinExecute 94.74% 用于执行二进制文件的工具或实用程序
Archive 5.26% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/GenericRXGB.FM!tr
Microsoft Worm:Win32/VB.FM
Kaspersky not-a-virus:HEUR:RiskTool.AndroidOS.SpyLoan.fm
ESET-NOD32 Win32/Pronny.FM
典型变种
Virus/DOS.Fm.765
Virus/DOS.Fm.bdl
典型样本
类型 值
MD5 70b7b3d6d88bdcca5d3e2c2d1bd243e1
MD5 d1a756f1a9ec82aab0620362cad97f01
MD5 3c4803e7519cdf4e84f2cb26045ca1c6
MD5 c36da709ba1fe7be9db131f725a82796
MD5 240c82be00d4ffa662f0d59c44d9ae4d
解决方案
及时使用杀毒软件对计算机进行全面扫描,确保系统没有受到感染。
配置网络防火墙,尽量减少外部对计算机的访问权限。
定期检查和修补服务器和网络设备的安全漏洞,及时更新相关补丁。
使用入侵检测系统,对网络流量进行监控,及时发现和阻拦异常活动。
配置合适的访问控制策略,限制只有授权用户才能访问敏感资源。
配置合理的密码策略,定期更改密码,并使用强密码保护账户安全。

评论

中文计算机及互联网百科全书