Virus/DOS.Twobytwo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Twobytwo存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
模拟系统文件,欺骗杀毒软件,使其无法正常识别和清除病毒。
修改系统注册表,以便在每次启动时自动加载并隐藏其存在。
随机修改磁盘上的文件名和内容,导致用户无法访问或使用这些文件。
通过网络传播自身,感染其他计算机,形成病毒传播链。
破坏系统关键文件,导致系统崩溃和数据丢失。
利用漏洞和弱密码入侵其他计算机,扩大感染范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Twobytwo.5686
Microsoft Virus:DOS/Twobytwo
Kaspersky Virus.DOS.Twobytwo.5789
典型变种
Virus/DOS.Twobytwo.ior
Virus/DOS.Twobytwo.5789
Virus/DOS.Twobytwo.ilz
典型样本
类型 值
MD5 ac064f7265e9f092c6b55362684a7491
MD5 ae19d45021aa2844c7d9b2254b6544c1
MD5 cad58817f69cab1b1eccd11f675473ed
MD5 c9ad57854dd3bb4bdabc4b741d5ef52d
MD5 a53cf02b274424d59df59b13c5d48d89
解决方案
定期更新和升级杀毒软件,确保能够检测和清除最新的病毒。
使用防火墙和入侵检测系统来阻止病毒通过网络传播。
不随意下载和安装未经信任的软件,避免感染病毒。
注意保持操作系统和应用程序的安全补丁更新。
使用强密码和双重身份验证来保护计算机和网络安全。
定期备份重要文件,以防数据丢失。
Virus/DOS.Twobytwo
评论