Virus/DOS.VRN早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.VRN存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会利用系统漏洞,破坏文件系统,导致文件无法打开或损坏。
病毒会修改系统注册表,篡改关键配置,导致系统运行异常。
病毒会关闭或禁用杀软程序,使其无法检测和清除病毒。
病毒会在系统启动时自动加载,以确保自身持续存在。
病毒会通过网络传播,感染其他DOS系统。
病毒会利用系统资源,导致系统运行缓慢或不稳定。
样本格式分布
格式类别 占比 格式描述
BinExecute 69.57% 用于执行二进制文件的工具或实用程序
Generic 26.09% 不能确定具体类型的文件
Archive 4.35% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet MSIL/Injector.VRN!tr
Microsoft Trojan:PDF/Phish.VRN!MTB
Kaspersky Trojan.Win32.Hedo.vrn
ESET-NOD32 JS/TrojanDownloader.Agent.VRN
典型变种
Virus/DOS.VRN.2276
Virus/DOS.VRN.djo
Virus/DOS.VRN.2229
Virus/DOS.VRN.dht
Virus/DOS.VRN.djw
典型样本
类型 值
MD5 9a5f3a71f5f59c9c1334e92b55d8ee21
MD5 749ba487cb67c4989d104bd64b6e1502
MD5 850cc71e90d25c24c8a7fa1542f3ec46
MD5 a8948c217ef6efc816f3d512f6ef7e86
MD5 2dc27f232e3c0e06be89129402c8597d
解决方案
及时更新杀软程序,确保其具备最新的病毒库。
定期进行系统补丁更新,修复系统漏洞,提高系统安全性。
扫描系统文件,查找并删除病毒相关文件。
运行安全模式下的杀毒软件,清除病毒的后门和注册表项。
使用防火墙程序限制病毒的网络传播。
备份重要数据,以防止病毒导致的数据丢失。
密切关注官方安全公告,及时获取有关病毒的解决方案。
Virus/DOS.VRN
评论