Virus/DOS.BootCOM

Virus/DOS.BootCOM早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.BootCOM存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改引导扇区,将恶意代码写入引导区域
隐藏或覆盖正常的引导扇区内容,以确保系统启动时加载恶意代码
阻止杀毒软件的运行及更新,屏蔽对病毒的识别和清除
利用引导扇区的自启动特性,使病毒在系统引导时加载并生效
通过修改系统的启动顺序或重定向,绕过正常安全措施,实现持久感染
可能引发系统崩溃、数据丢失等严重后果。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet BootCom.512.A
Microsoft Virus:DOS/BootCom.512.dr
Kaspersky Virus.Multi.BootCOM.512.a
ESET-NOD32 BootCom.512.A
典型变种
Virus/DOS.BootCOM.347
Virus/DOS.BootCOM.444
Virus/DOS.BootCOM.512
Virus/DOS.BootCOM.b
典型样本
类型 值
MD5 d68039733b373f759083ca0904ae882d
MD5 e406210c2b8a7acf8657046db1bfd38d
MD5 0ed450f43eb81036d33a39fc042cdd95
MD5 0495c06c66bdc8a276cbff16a7ebeba8
MD5 d19fbaa88edf2a82eba26a18854de6fe
解决方案
使用可信赖的安全软件对计算机进行全盘扫描,清除病毒感染
及时备份重要数据,以免数据丢失或受损
更新操作系统和杀毒软件的补丁,保持系统安全性
避免从未知来源的引导介质引导计算机,降低感染风险
定期审查计算机启动项和引导扇区,确保安全性
在操作系统启动前进行引导信息检查和修复,防止引导扇区的被篡改和感染。

评论

中文计算机及互联网百科全书