Virus/DOS.C-Virus

Virus/DOS.C-Virus早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.C-Virus存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Fortinet,Microsoft等安全厂商给出了不同的命名。
病毒行为
破坏DOS系统:它会篡改DOS系统的文件和配置,导致系统的正常运作受到严重影响。
欺骗防护软件:病毒会伪装成正常的系统文件或程序,以逃避杀软的识别和阻止。
劫持计算机资源:它会利用系统的资源大量占用计算机的CPU和内存,导致系统变慢甚至崩溃。
恶意传播:它会通过网络、移动设备等途径进行传播,感染其他计算机系统,形成传播链。
数据破坏:病毒会删除、加密或篡改用户的重要数据,造成用户数据丢失和系统不稳定。
网络攻击:它会利用计算机的网络功能进行攻击,如DDoS(分布式拒绝服务攻击)、僵尸网络控制等。
样本格式分布
格式类别 占比 格式描述
BinExecute 86.67% 用于执行二进制文件的工具或实用程序
Archive 13.33% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/virus.ABC!tr
Microsoft Virus:VBS/Ramnit.gen!C
Kaspersky Virus.DOS.HLLO.C-Virus.4316
ESET-NOD32 HLLO/C-Virus.5924
典型变种
Virus/DOS.C-Virus.4096
Virus/DOS.C-Virus.gka
Virus/DOS.C-Virus.4316
Virus/DOS.C-Virus.4601
Virus/DOS.C-Virus.itw
典型样本
类型 值
MD5 20aade00981ec9824026fba826633a51
MD5 3e2c97b0228ced074d29af1ed54c22c6
MD5 8a9d72019bbbb4f394dc1e5e00223e5d
MD5 0d5c563b45f369e0142c6587f3d5f043
MD5 045f64b557e6cc74e2a242f24b18b893
解决方案
及时更新杀软:保持杀软程序及其病毒库的最新版本,提高对病毒的识别和拦截能力。
定期备份数据:定期对重要数据进行备份,以防止数据损失和病毒攻击造成的影响。
加强系统安全配置:配置防火墙、入侵检测系统(IDS)等安全设备,限制外部访问和攻击。
提高用户安全意识:教育用户避免点击可疑链接、下载未经验证的软件,提高对网络安全的警惕性。
安装安全补丁:定期安装操作系统和软件的安全补丁,修复系统漏洞,减少病毒入侵的机会。
使用安全网关:使用安全网关设备提供流量监测、恶意网站拦截等功能,加强对网络病毒的防护。

评论

中文计算机及互联网百科全书