Virus/DOS.Paramon

Virus/DOS.Paramon早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Paramon存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模DOS攻击:病毒通过发送大量伪造的网络请求,占用目标系统的网络带宽,导致其他合法请求无法正常处理。
修改关键系统文件:病毒会修改系统关键文件,损坏系统的完整性和稳定性,从而导致系统崩溃或无法正常运行。
修改注册表项:病毒会篡改目标系统的注册表项,改变系统的配置信息,影响系统的正常运行和安全性。
阻止杀软运行:病毒会针对常见杀软的进程进行识别和阻止,使得杀软无法正常启动或运行,从而增加系统被病毒侵害的风险。
自我复制和传播:病毒会自我复制并通过网络或存储设备传播,感染其他系统,扩大病毒的传播范围。
植入后门程序:病毒会在目标系统中植入后门程序,攻击者可通过后门获取系统权限,进行非法操作和数据窃取。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Paramon.917
Microsoft Virus:DOS/Paramon.917
Kaspersky Virus.DOS.Paramon.917
ESET-NOD32 Paramon
典型变种
Virus/DOS.Paramon.bjh
Virus/DOS.Paramon.917
典型样本
类型 值
MD5 84fe62aca33129efd1c2527362556922
MD5 7f05ad34f389ebadafe6b93c2117588d
MD5 2f988c6a55d4b51abcd0d1d1f6b89e5a
MD5 804d638f6d6fae00fcd584dd71b4a6b5
MD5 960cf950dd6c768f2726611a0c383558
解决方案
更新杀软软件:及时更新杀软软件的病毒库和引擎,以保持对新型病毒的检测和防护能力。
启用防火墙:开启系统防火墙,限制不信任来源的网络连接,减少病毒通过网络传播的机会。
定期备份重要数据:定期备份重要数据,以免因病毒攻击导致数据丢失。
注意安全浏览:避免访问不安全的网站,不打开未知来源的文件和链接,减少感染病毒的风险。
定期系统扫描:定期使用杀软对系统进行全盘扫描,及时发现和清除潜在的病毒威胁。
系统更新和补丁安装:及时安装系统更新和补丁,修复系统漏洞,减少病毒利用系统漏洞的可能性。

评论

中文计算机及互联网百科全书