Virus/DOS.Nover

Virus/DOS.Nover早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Nover存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击杀软:该病毒会尝试对抗杀软的监测和清除,以确保自身在系统中存活和传播。
禁用系统功能:病毒会禁用系统的重要功能,如任务管理器、注册表编辑器和防火墙,从而使用户无法正常使用这些功能。
修改系统设置:病毒会修改系统的注册表设置,以确保自身在系统启动时能够自动加载并运行。
恶意文件删除:病毒会删除用户的重要文件和数据,导致数据丢失和系统崩溃。
网络传播:病毒会利用网络漏洞和共享文件夹进行传播,感染其他计算机,形成病毒传播链。
CPU过载:病毒会占用大量系统资源,导致CPU过载,使系统运行缓慢甚至崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 97.44% 用于执行二进制文件的工具或实用程序
Archive 2.56% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet HLLP.NOVER.6176
Microsoft Virus:DOS/Nover
Kaspersky Virus.DOS.HLLP.Nover.8528
ESET-NOD32 HLLP/Nover.8640
典型变种
Virus/DOS.Nover.liu
Virus/DOS.Nover.mou
Virus/DOS.Nover.mqa
Virus/DOS.Nover.ndo
Virus/DOS.Nover.9344
典型样本
类型 值
MD5 10ab487600a14b9f9a87ed0b5c48d1c1
MD5 5b7ba453d3e6053469d6b98c05d08dd1
MD5 0b33cc5206fab3007b46cee26800a7a2
MD5 cb8c2e02a27b36b4f1293da5640e4376
MD5 cecc7a065e9914b7ecbfddc50f800fb2
解决方案
安装杀毒软件:及时安装并更新可靠的杀毒软件,对系统进行全盘扫描,并删除检测到的病毒文件。
防火墙设置:开启系统防火墙,并配置合适的规则,阻止病毒的入侵和传播。
更新系统补丁:定期下载和安装最新的系统补丁,修补系统漏洞,减少病毒入侵的风险。
谨慎打开附件:避免打开来自未知或不可信来源的电子邮件附件,以防止病毒通过邮件传播。
定期备份数据:定期备份重要数据,并储存在离线状态,以防止病毒导致的数据丢失。
教育用户意识:提高用户对计算机安全的意识,教育他们正确使用计算机和互联网,避免不必要的风险。

评论

中文计算机及互联网百科全书