Virus/DOS.DWI

Virus/DOS.DWI早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DWI存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统重要文件:病毒会对系统关键文件进行修改,让杀毒软件无法正常识别和处理。
开启隐藏功能:病毒会在系统中开启隐藏功能,以躲避杀软的检测,使其难以发现。
干扰杀软正常运行:病毒会干扰杀软的正常运行,例如关闭杀毒软件的进程、修改杀软的设置等,阻碍杀软对病毒的检测和清除。
破坏系统稳定性:病毒会实施一系列破坏性操作,如修改注册表、删除关键文件等,以损坏系统的稳定性。
加载其他恶意软件:病毒可能会利用系统漏洞加载其他恶意软件,进一步危害系统安全。
发起网络攻击:病毒可能会利用感染的系统发起网络攻击,如分布式拒绝服务攻击等,造成网络瘫痪。
样本格式分布
格式类别 占比 格式描述
BinExecute 82.05% 用于执行二进制文件的工具或实用程序
Archive 12.82% 将文件或数据进行压缩和存储
Generic 5.13% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet AutoIt/Injector.DWI!tr
Microsoft Virus:DOS/Dwi
Kaspersky Virus.DOS.DWI.1051
ESET-NOD32 a variant of Android/TrojanDropper.Agent.DWI
典型变种
Virus/DOS.DWI.1053
Virus/DOS.DWI.bon
Virus/DOS.DWI.1051
Virus/DOS.DWI.bol
典型样本
类型 值
MD5 cbe9aedf7ad5f3081c711a5ad2a4ab31
MD5 c6be30648dd4939b910ffb335aedaf41
MD5 037e702a910bc134d94ae26b5de9d312
MD5 7414d9b8abd7dcabf7283a6325f148d6
MD5 ac523a269f3c20da05429545083328c2
解决方案
及时更新杀毒软件:保持杀毒软件的病毒库、引擎等组件处于最新状态,以增强检测和清除病毒的能力。
加强系统安全性:定期更新操作系统补丁,关闭不必要的服务和端口,增强系统的防御能力。
注意安全浏览习惯:避免点击可疑链接、下载未知来源的文件,不随意打开陌生邮件附件,以减少感染风险。
启用防火墙:启用系统防火墙,并合理配置防火墙规则,以阻止病毒的网络传播。
定期备份重要数据:定期备份重要数据到可靠的存储介质,以防数据损坏或丢失。
进行全盘扫描和系统修复:定期进行全盘扫描,发现病毒后立即进行清除和系统修复。

评论

中文计算机及互联网百科全书