Virus/DOS.Belial早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Belial存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Belial会监控杀软的进程,并尝试关闭或禁用它们。
它会修改杀软的配置文件,使其无法正常更新病毒库。
Virus/DOS.Belial会将自己隐藏在系统的关键进程中,以避免被杀软发现和终止。
该病毒会伪装成合法文件,并将自己复制到系统目录下,以防止被杀软删除。
它会修改操作系统的注册表项,以阻止杀软的注册表监控功能。
Virus/DOS.Belial会监控用户的操作行为,并尝试关闭杀软弹出的警告窗口。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.89% 用于执行二进制文件的工具或实用程序
Generic 7.41% 不能确定具体类型的文件
Archive 3.7% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet W32/BELIAL.B
Microsoft Virus:Win32/Belial.2609
Kaspersky Virus.Win32.Belial.b
ESET-NOD32 a variant of Win32/Belial.B
典型变种
Virus/DOS.Belial.329
Virus/DOS.Belial.bbp
Virus/DOS.Belial.717
Virus/DOS.Belial.bag
Virus/DOS.Belial.mp
典型样本
类型 值
MD5 faf67fb8162776dd131f98a30e492471
MD5 263ee16a8f56f28a09e1023a39901006
MD5 b226381cd3bfa85bf803338bc19b7646
MD5 cc36f28b2d92c06c03a962f9168db396
MD5 fac685706c16762440b3c20e8d4195a2
解决方案
更新杀软到最新版本,以确保能够识别和清除Virus/DOS.Belial。
扫描和清除系统中的所有可疑文件和进程。
配置杀软的实时监控功能,以提高对恶意软件的侦测能力。
运行系统备份和恢复程序,以还原被病毒感染的文件。
使用安全工具进行全面系统检测,以确保没有其他隐藏的恶意软件。
加强系统安全意识,避免下载和运行未知来源的文件和程序。
Virus/DOS.Belial
评论