Virus/DOS.Berserker早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Berserker存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒通过篡改系统文件,导致系统启动失败。
病毒会携带恶意代码,定时启动并占用大量系统资源,导致系统运行缓慢。
病毒会针对常用的杀毒软件进行攻击,篡改病毒特征码,使得杀软难以对其进行识别和清除。
病毒会利用系统漏洞,进行网络攻击,传播恶意代码。
病毒会通过感染其他系统文件,扩散传播,使得系统变得不稳定。
病毒会删除系统关键文件,导致系统无法正常启动。
样本格式分布
格式类别 占比 格式描述
BinExecute 97.31% 用于执行二进制文件的工具或实用程序
Generic 2.69% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Berserker.3561
Microsoft Virus:DOS/Berserker
Kaspersky Virus.DOS.Berserker.poly
典型变种
Virus/DOS.Berserker.3537
Virus/DOS.Berserker.fgb
Virus/DOS.Berserker.3561
Virus/DOS.Berserker.fgz
Virus/DOS.Berserker.poly
典型样本
类型 值
MD5 a31789aa6e45462d83a6c50498459a81
MD5 a2c8e3c5d82dd40b6ebbc25f04340921
MD5 ac1b703e1d655034ee60ec40aa1a4e71
MD5 a5304f775aec3ab712f6d19bca8efd11
MD5 a05113dde94a5f916d4915cd8290c431
解决方案
更新杀毒软件的病毒库,并进行全盘扫描,将病毒文件立即删除。
定期备份系统关键文件,以防数据丢失。
安装系统补丁,及时修复系统漏洞。
加强对可疑文件的防护,不轻易打开未知来源的文件。
定期清理系统垃圾文件,以减少病毒传播的机会。
若系统已受到严重感染,建议重新安装操作系统,重建干净的系统环境。
Virus/DOS.Berserker
评论