Virus/DOS.Exeovl早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Exeovl存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统关键文件:通过修改系统文件,病毒能够绕过杀软的检测和阻止。
感染其他文件:病毒会感染系统中的可执行文件,以确保自己的传播和生存。
启动项修改:通过修改系统的启动项,病毒能够在系统启动时自动加载,并在后台运行,以保证持久性感染。
数据破坏:病毒可能会破坏关键系统文件或用户数据,导致数据丢失或系统崩溃。
远程控制:通过利用系统漏洞,病毒可以远程控制受感染的计算机,进行恶意操作。
禁用安全软件:病毒会尝试禁用主流的杀软和防火墙,以免被检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Archive 12.5% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Exeovl
Kaspersky Virus.DOS.Exeovl.578
典型变种
Virus/DOS.Exeovl.577
Virus/DOS.Exeovl.wf
Virus/DOS.Exeovl.uq
Virus/DOS.Exeovl.wg
Virus/DOS.Exeovl.536
典型样本
类型 值
MD5 b4edc9dea31eaecb05a5652f68e88091
MD5 b92e14300daff34c60a18377863d7c51
MD5 45c70dc0e0b0576f0ba3f2071b578ff6
MD5 90b9db9714c20f84452496509c7bfb86
MD5 01be4276bb124adc9d653f3a636387e3
解决方案
及时更新杀软:确保杀软的病毒库始终是最新的,以提高检测和清除病毒的能力。
定期扫描系统:定期对计算机进行全盘扫描,及时发现和清除潜在的病毒威胁。
使用可信软件源:下载和安装软件时,确保使用官方或可信的软件源,以减少潜在的病毒感染风险。
备份重要数据:定期备份重要的文件和数据,以防止病毒导致的数据丢失。
使用防火墙:启用防火墙,限制网络访问和流量,减少病毒通过网络传播的可能性。
保持系统更新:及时安装操作系统和应用程序的安全补丁,修复已知漏洞,降低病毒入侵的风险。
Virus/DOS.Exeovl
评论