Virus/DOS.Airwalker早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Airwalker存在可执行文件、DBinExecute等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Airwalker会在目标计算机上执行DOS攻击,导致网络拥塞。
它可能会通过发送大量的无效数据包或占用大量的系统资源来降低系统性能。
这个病毒可能会损坏或删除目标计算机上的重要文件,导致系统崩溃。
它可能会修改系统设置,使得目标计算机无法正常启动或运行。
Virus/DOS.Airwalker可能会创建隐藏的后门,允许远程攻击者获取对目标计算机的远程访问权限。
该病毒可能会伪装成合法程序或文件,以躲避杀软的检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 67.74% 用于执行二进制文件的工具或实用程序
Generic 22.58% 不能确定具体类型的文件
DBinExecute 9.68%
其他厂商命名
厂商 命名
Fortinet AirWalker.fam
Microsoft Virus:DOS/Airwalker
Kaspersky Virus.DOS.Airwalker.385
典型变种
Virus/DOS.Airwalker.ow
Virus/DOS.Airwalker.386
Virus/DOS.Airwalker.300
Virus/DOS.Airwalker.ov
Virus/DOS.Airwalker.303
典型样本
类型 值
MD5 122654f392ea39c1fb275baf103cf651
MD5 a19feba6a59ffcee16072e7633e67241
MD5 c1bacd24f4b13b6f430cc39ce7a030c1
MD5 1e47f22ee6c15a51906de068a42e8022
MD5 4298212a74acc6d29f8f54941c1dd872
解决方案
及时更新杀软软件,并且确保其数据库是最新的,以便能够检测和清除Virus/DOS.Airwalker。
加强网络安全措施,如设置防火墙和入侵检测系统,以减少病毒传播的风险。
进行定期备份重要文件,以防止Virus/DOS.Airwalker造成的数据丢失。
在下载和安装软件时,要仔细检查其来源和完整性,以避免感染病毒。
避免点击不可信的链接或打开来历不明的电子邮件附件,以减少感染风险。
如果发现系统异常或怀疑感染了Virus/DOS.Airwalker,应立即运行杀毒软件进行扫描和清除。
Virus/DOS.Airwalker
评论