Virus/DOS.Sardonic早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Sardonic存在压缩文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Sardonic可能会屏蔽杀毒软件的实时监控功能
每次计算机启动时,病毒将自动激活并隐藏在系统进程中
病毒会尝试修改系统关键性文件,以免被杀毒软件检测到
通过发送恶意代码或文件进行网络传播,传播速度较快
可能会通过篡改注册表等方式干扰系统正常运行
病毒会定期向外部服务器发送机器信息和敏感数据。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Sardonic.643
Microsoft Virus:DOS/Sardonic
典型变种
无
典型样本
类型 值
MD5 c057b5fe0a43f9bfe41804c0e58a1f91
MD5 21d2c627cc1fc769505903e35390f6cc
MD5 a268697b025afcb7180954789ea7d83a
解决方案
立即更新杀毒软件的病毒库,并对系统进行全面扫描
在安全模式下启动计算机,以便清除病毒文件
备份重要数据并定期进行数据备份
更新操作系统和软件的安全补丁以修复安全漏洞
使用防火墙限制病毒传播的可能性
手动删除或使用专业的杀毒软件清除病毒感染。
Virus/DOS.Sardonic
评论