Virus/DOS.DeadByte早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DeadByte存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入自身到系统文件和启动扇区,使其在系统启动过程中自动加载并运行。
通过修改系统注册表和关键配置文件,从而绕过杀软的检测和阻止。
利用网络漏洞或木马程序,与远程控制服务器建立连接,以便远程控制受感染的计算机。
拦截和篡改网络通信数据,包括敏感信息的窃取和篡改,导致数据泄露和安全风险。
破坏系统文件和目录结构,导致系统不稳定、无法正常启动或运行。
劫持浏览器主页和搜索引擎设置,向用户投放垃圾广告或恶意链接,并收集用户的个人信息。
样本格式分布
格式类别 占比 格式描述
BinExecute 91.78% 用于执行二进制文件的工具或实用程序
Archive 5.48% 将文件或数据进行压缩和存储
Generic 2.74% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet BAT/DeadByte.F
Microsoft Virus:DOS/Deadbyte
Kaspersky Virus.DOS.HLLP.DeadByte.7328
ESET-NOD32 HLLP.Deadbyte.7328
典型变种
Virus/DOS.DeadByte.cki
Virus/DOS.DeadByte.bse
Virus/DOS.DeadByte.czr
Virus/DOS.DeadByte.1122
Virus/DOS.DeadByte.hoy
典型样本
类型 值
MD5 9ce1d24d110306f47afdc5d566582ce1
MD5 a76315d3e9fc373836485948facdf9a1
MD5 ef12d429ceecb22bd8be82c3ec7fd511
MD5 f39102ed7ab3de0c763618ed64f09ce1
MD5 ff6178ed76a32de915a708f21d5c5301
解决方案
使用可靠的杀毒软件和防护工具进行系统全盘扫描和清理,确保杀软处于最新版本,并及时更新病毒库。
对系统进行安全加固,更新操作系统和应用程序的补丁和安全补丁,修复漏洞。
定期备份重要数据和文件,以防止病毒导致数据丢失。
设置强密码,并定期更改密码,避免病毒利用弱密码进行攻击和入侵。
谨慎下载和安装软件,避免安装来源不明的软件,以免带有潜在的病毒威胁。
避免点击未知来源的链接和下载附件,尤其是来自不信任的邮件或网站,以免下载恶意文件。
Virus/DOS.DeadByte
评论