Virus/DOS.Starship

Virus/DOS.Starship早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Starship存在压缩文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统文件或注册表,破坏系统稳定性
在系统启动时自动运行并隐藏自身,难以被发现
屏蔽并禁用安全软件的运行,阻碍病毒清除
利用漏洞和弱点进行横向传播,感染更多系统
在后台窃取用户敏感信息,如账号密码等
发起DDoS攻击,耗尽网络带宽,影响网络稳定性。
样本格式分布
格式类别 占比 格式描述
Archive 75.0% 将文件或数据进行压缩和存储
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Starship.2570
Microsoft Virus:DOS/StarShip
Kaspersky Virus.Boot-DOS.Starship
ESET-NOD32 Starship

典型样本
类型 值
MD5 b86e0f489c182d1fc98b1783cb141b8d
MD5 c10eacbb234794f5ab273f623023d25d
MD5 5eceab445026bba219c1140697e40545
MD5 617640108bbad2cecd3b1f5968bce4f0
解决方案
及时更新系统补丁和安全软件,加强系统安全性
定期进行系统检查与病毒扫描,确保系统干净
避免下载来历不明的软件和文件,提高警惕
设置强密码,并定期更换密码,加强账号保护
建立安全备份,及时备份重要数据,防范数据丢失
如发现病毒感染,立即隔离受感染系统,使用专业杀毒软件清除病毒。

评论

中文计算机及互联网百科全书