Virus/DOS.Zzz早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Zzz存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
混淆代码:病毒会对自身代码进行混淆,使杀软难以检测和识别。
反动态分析:病毒会检测是否在虚拟环境中运行,如果是,则不会表现出恶意行为,避免被杀软检测出来。
修改系统文件:病毒可能会修改系统关键文件,以阻止杀软的运行或更新。
屏蔽杀软进程:病毒通过修改系统设置,屏蔽杀软的进程,使其无法正常运行。
阻止杀软连接:病毒可能会监控并阻止杀软与远程服务器的连接,导致杀软无法及时获取病毒库更新。
免疫机制:病毒会采用免疫技术,使自身免受杀软的扫描和消除。
样本格式分布
格式类别 占比 格式描述
Generic 66.67% 不能确定具体类型的文件
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/OverDoom.ZZZ
Microsoft TrojanDownloader:JS/Nemucod.ZZZ
Kaspersky Trojan.Win32.APosT.zzz
ESET-NOD32 a variant of MSIL/Kryptik.ZZZ
典型变种
Virus/DOS.Zzz.cbb
Virus/DOS.Zzz.1379
典型样本
类型 值
MD5 1775e54adce7dca979d95342bbe2bd4d
MD5 1d645c6c19f4061456a11534d4d5052d
MD5 88fe34431b3ef2637acf1846abaeeb53
MD5 81f53396ccd227b7a42a7f9ef3f335df
解决方案
安装可靠的杀毒软件:确保计算机上安装了正规的杀毒软件,并及时更新病毒库。
定期进行杀毒扫描:定期对计算机进行全盘扫描,以及时发现并清除病毒。
注意安全漏洞:及时安装操作系统和应用程序的安全补丁,减少被病毒利用的可能性。
强化网络安全措施:加强防火墙、入侵检测系统等网络安全设施的运行,减少病毒入侵的机会。
避免打开可疑附件和链接:不轻易打开来自不明发送者的附件,避免点击可疑链接,以减少病毒感染的风险。
定期备份重要数据:定期备份重要数据,以免遭受病毒攻击导致数据丢失。
Virus/DOS.Zzz
评论