Virus/DOS.Gever早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Gever存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击杀软:病毒会试图绕过或禁用计算机上的杀软程序,以防止被检测和清除。
文件破坏:病毒会定期扫描目标计算机上的文件,并对其进行破坏或删除,导致数据丢失。
系统资源耗尽:病毒会占用大量系统资源,导致计算机运行缓慢或崩溃。
网络攻击:病毒可以利用感染的计算机发起分布式拒绝服务(DDoS)攻击,使目标网络不可用。
启动项修改:病毒可能会修改计算机的启动项,以保证其在系统重启后仍然存在和运行。
数据窃取:病毒可以窃取用户的个人信息和敏感数据,泄露隐私。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Generic 18.75% 不能确定具体类型的文件
Archive 6.25% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Gever.3332!tr
Microsoft Virus:DOS/Gever
Kaspersky Virus.DOS.Gever.3555
典型变种
Virus/DOS.Gever.feq
Virus/DOS.Gever.cly
Virus/DOS.Gever.fgt
Virus/DOS.Gever.3555
Virus/DOS.Gever.3500
典型样本
类型 值
MD5 e446bdcc5f2595d41a892d4ccdca2041
MD5 66f98080b354ce5542b471b3da089262
MD5 80fd6a8326a728f43becfb7238deebb6
MD5 be64eaff5e0b32531c9928c957819c32
MD5 b4ce23e3f71be6ecc1f106ffc80b7506
解决方案
更新杀软:及时更新杀软程序,以获取最新的病毒定义和保护机制。
定期备份:定期备份重要文件和数据,并存储在离线设备中,以防止数据丢失。
防火墙配置:正确配置和更新防火墙,阻止病毒的传入和传出。
注意下载来源:仅从可信的来源下载软件和文件,以减少感染的风险。
系统更新:及时安装操作系统和应用程序的安全补丁和更新,以弥补漏洞。
定期扫描:使用可靠的杀软对计算机进行定期全盘扫描,确保及时发现和清除病毒。
Virus/DOS.Gever
评论