Virus/DOS.Bleen早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Bleen存在压缩文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击系统关键组件:病毒会针对系统的关键组件,如操作系统内核、硬盘驱动器和网络连接等进行攻击,导致系统无法正常运行。
文件破坏:病毒会删除或篡改系统关键文件、应用程序和用户文件,使其无法使用或造成数据损坏。
拒绝服务攻击:病毒会利用系统资源耗尽的漏洞,通过向系统发送大量恶意请求或无效数据包,导致系统无法响应合法用户请求。
虚假报警和欺骗:病毒可能会显示虚假的系统警报或错误消息,以诱使用户执行恶意操作,例如点击恶意链接或下载恶意附件。
启动项篡改:病毒会修改系统的启动项配置,使得在系统启动时自动加载并执行病毒代码,以确保病毒的持续存在和传播。
阻碍杀软功能:病毒会尝试关闭或绕过杀软的实时保护、病毒扫描和恶意软件拦截功能,以免受到检测和清除。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Bleen.238
典型变种
Virus/DOS.Bleen.237
Virus/DOS.Bleen.jd
Virus/DOS.Bleen.238
Virus/DOS.Bleen.je
典型样本
类型 值
MD5 6ad6f69f89d8e8376153b733d52553e1
MD5 578886e9ef22b4b573d0926349a9bba6
MD5 2a7717d2328e169e76c74f543092acc9
MD5 fb23003fcdbdae2c33f8b8f4b8980bfb
MD5 055644d288e8ae9708a21eacf519d00e
解决方案
使用强大的杀毒软件:确保计算机上安装了更新的杀毒软件,并定期进行全盘扫描,以便及时发现和清除病毒。
更新操作系统和软件:及时安装操作系统和软件的安全补丁和更新,以填补潜在的漏洞,增强系统的安全性。
定期备份重要数据:将重要的文件和数据备份到外部存储设备或云存储中,以防止数据丢失或损坏。
谨慎打开邮件和下载附件:避免打开来自未知发件人的电子邮件附件,尤其是可疑的文件类型,以防止病毒感染。
使用防火墙和入侵检测系统:配置防火墙和入侵检测系统,监控网络流量和阻止潜在的病毒攻击。
提高安全意识:加强用户对网络安全的培训和意识教育,避免点击可疑链接和下载未经验证的软件。
Virus/DOS.Bleen
评论