Virus/DOS.Winvir早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Winvir存在压缩文件、可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
屏蔽或破坏杀毒软件的引擎,使得其无法检测病毒信息
劫持系统资源,导致系统运行缓慢或崩溃
绕过系统安全防护,获取敏感信息
禁用系统关键功能,破坏系统的正常运行
对抗安全更新,防止系统修复漏洞。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Winvir.686
Microsoft Virus:DOS/Winvir
ESET-NOD32 Winvir.961
典型样本
类型 值
MD5 f6a99d5c961f9d51530ef859a4fbf6e3
MD5 6bf6aa83ab2893b3e5d1bd25de9640ce
解决方案
定期备份重要文件,以防数据丢失
禁用系统自启动功能,减少病毒传播风险
提高用户对陌生文件下载的警惕,避免感染源
更新操作系统及应用程序至最新版本,弥补安全漏洞
如遇感染,立即采取隔离处理,避免病毒蔓延。
评论