Virus/DOS.Iblis早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Iblis存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
欺骗杀软:Virus/DOS.Iblis会模拟正常的系统进程或文件,以躲避杀软的检测和删除。
反动态分析:病毒具备反动态分析的能力,能够检测到运行在虚拟机或调试环境中,并采取相应措施来避免被分析。
篡改杀软文件:它会修改杀软的核心文件,使其无法正常工作或检测不到病毒的存在。
免疫杀软:病毒能够对抗杀软的病毒库更新,通过对自身进行变异或加密等手段,以免被杀软检测。
远程控制:Virus/DOS.Iblis可以与远程服务器建立连接,接收和执行远程命令,从而对目标计算机进行远程控制。
破坏系统:该病毒会破坏计算机的文件系统或其他重要系统组件,导致系统崩溃或数据丢失。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet IRC/Iblis.B
Microsoft Worm:DOS/Iblis
Kaspersky IRC-Worm.IRC.Iblis
ESET-NOD32 IRC/Iblis
典型变种
Virus/DOS.Iblis.252
Virus/DOS.Iblis.js
典型样本
类型 值
MD5 fd891826f96947cb64062908556a1231
MD5 ea7e4aa093ea159569cb6349304aa233
MD5 81ed31ddde7040d441dac51b315218ff
MD5 07d810f3ba2a6a1a5ef446f63b115a8b
解决方案
更新杀软:保持杀软程序和病毒库的及时更新,以确保能够检测和清除最新的病毒。
使用防火墙:配置和启用防火墙,限制对计算机的非法访问和恶意连接。
定期备份数据:定期备份重要的数据和文件,以防止数据丢失。
谨慎打开附件和链接:避免打开来自未知或可疑来源的电子邮件附件和链接。
增强系统安全性:使用强密码、禁用不必要的服务和端口,以增强系统的安全性。
使用安全浏览器:使用经过安全认证的浏览器,定期清除浏览器缓存和cookie,避免访问恶意网站。
定期系统扫描:定期使用安全软件进行全盘系统扫描,及时发现和清除病毒感染。
Virus/DOS.Iblis
评论