Virus/DOS.Pivo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Pivo存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
在DOS系统中植入恶意代码,以实现自我复制和传播。
通过感染系统中的可执行文件,将自身插入到其他文件中,继续传播病毒。
修改文件属性和扩展名,隐藏自身并绕过杀毒软件的检测。
利用系统资源,大量消耗CPU和内存,导致系统运行缓慢甚至崩溃。
修改系统注册表或配置文件,干扰系统正常运行,并破坏相关的系统功能。
窃取用户的敏感信息,例如密码、信用卡号码和个人身份信息。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/Yakes.PIVO!tr
Kaspersky not-a-virus:AdWare.Win32.Adposhel.pivo
典型变种
Virus/DOS.Pivo.a
Virus/DOS.Pivo.b
典型样本
类型 值
MD5 5a97b82b77cac3efb5fa86b242cd13c1
MD5 4f28d13962b27855c4042990ee5a6bed
MD5 766a479b4c0535b13b32c9f3cea1115d
MD5 d7603f1659bbcd75596a48539a38c4b7
MD5 317837cc0a2472191f66019b25e1bc6b
解决方案
安装和定期更新可靠的杀毒软件,确保其能够及时检测和清除该病毒。
避免下载和打开来自不可信来源的文件和附件,以减少感染的风险。
定期备份重要的文件和数据,以防止数据丢失和损坏。
启用系统防火墙和安全策略,限制病毒的传播和入侵。
不随意点击可疑的链接和弹窗广告,以免误点击下载病毒。
定期更新操作系统和软件补丁,修复已知的安全漏洞,提升系统的安全性。
Virus/DOS.Pivo
评论