Virus/DOS.Zhu早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Zhu存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染DOS系统关键文件:Virus/DOS.Zhu会感染计算机的DOS系统关键文件,例如COMMAND.COM等,从而破坏系统正常的运行。
拒绝服务攻击:该病毒会对计算机进行拒绝服务(DoS)攻击,通过向目标系统发送大量恶意数据包或请求,耗尽系统资源,导致系统无法正常响应。
修改系统配置:病毒会修改计算机的系统配置,例如修改注册表项、系统文件等,使系统出现异常,影响正常使用。
欺骗防病毒软件:Virus/DOS.Zhu会试图欺骗防病毒软件,采取各种手段隐藏自己的存在,避免被杀毒软件检测和清除。
破坏硬盘数据:该病毒会破坏计算机的硬盘数据,导致数据丢失或无法访问。
广泛传播:Virus/DOS.Zhu会利用各种传播途径,如携带在可执行文件、病毒邮件、网络下载等方式,迅速传播感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 47.83% 用于执行二进制文件的工具或实用程序
Generic 47.83% 不能确定具体类型的文件
Archive 4.35% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet VBS/Agent.ZHU!tr
Microsoft Virus:DOS/Zhu
Kaspersky Trojan-Dropper.Win32.Sysn.zhu
ESET-NOD32 a variant of MSIL/Kryptik.ZHU
典型变种
Virus/DOS.Zhu.1743
Virus/DOS.Zhu.cpb
典型样本
类型 值
MD5 9b1ed0929b3d58ccf2c8c78858a805c1
MD5 1b04003ed7fd4a76ee4a6d7875c30506
MD5 1a12b72340475eeca04584aa4c2ac692
MD5 1b0dfff0664babfefa6bd05896e3f792
MD5 8b8f09bfa19fafec2bb8ba149dd9bdd2
解决方案
使用可靠的杀毒软件:及时更新杀毒软件,并进行全盘扫描,确保计算机没有受到Virus/DOS.Zhu的感染。
安装防火墙:配置和启用防火墙,可以有效阻止Virus/DOS.Zhu病毒通过网络传播和攻击系统。
更新系统补丁:及时安装计算机系统的漏洞补丁,防止病毒利用系统漏洞进行感染和攻击。
避免打开可疑附件和链接:不随意打开来历不明的可执行文件、邮件附件和链接,以免触发Virus/DOS.Zhu病毒的感染。
备份重要数据:定期备份计算机中的重要数据,以防Virus/DOS.Zhu病毒的攻击导致数据丢失。
提高安全意识:加强对安全知识的了解,提高安全意识,不随意下载、安装软件,不点击可疑链接,避免受到病毒的攻击。
Virus/DOS.Zhu
评论