Virus/DOS.Buttr早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Buttr存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
制造大量的虚假进程,占用系统资源,导致系统变得非常缓慢。
破坏系统的稳定性,引发蓝屏或系统崩溃。
在注册表中创建恶意条目,以保证病毒的自启动和隐藏。
篡改系统文件和进程,绕过杀毒软件的检测。
以恶意方式修改关键系统设置,导致系统异常行为。
干扰网络通信,使得用户无法正常上网或访问特定网站。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Buttr.299
典型变种
Virus/DOS.Buttr.299
Virus/DOS.Buttr.ln
典型样本
类型 值
MD5 be99e94fd24d805b9f8bbd7bc5de8286
MD5 3ec0b99464153d934f435df123ffe509
MD5 91261c1bc18b6aa4690ac694459f691f
MD5 e418430bb14df2bf8a409f1e19999370
解决方案
更新杀毒软件的病毒库,确保能够识别和清除最新的恶意病毒。
执行全盘扫描,以确保系统中没有隐藏的恶意病毒文件。
定期备份重要文件,以防止病毒攻击导致数据丢失。
尽量避免从不可信的来源下载和安装软件,以减少感染病毒的风险。
安装防火墙,监控和限制网络流量,减少恶意程序的入侵。
定期更新操作系统和应用程序的补丁,以修复已知漏洞,提高系统安全性。
Virus/DOS.Buttr
评论