Virus/DOS.Cossiga早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Cossiga存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
破坏文件:病毒会感染系统中的可执行文件,破坏文件的完整性,使其无法正常运行。
篡改数据:病毒可以修改存储在系统中的数据,导致数据的完整性丧失和不可恢复。
注册表修改:病毒会修改Windows注册表中的关键项,干扰系统的正常运行,引发系统错误和崩溃。
阻断杀软:病毒会主动检测正在运行的杀软并对其进行阻断,使其无法检测和清除病毒。
网络传播:病毒通过网络蠕虫的方式传播自身,感染其他连接到同一网络的计算机。
欺骗用户:病毒会伪装成有益的程序或文件,诱使用户点击执行,进而感染系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 63.83% 用于执行二进制文件的工具或实用程序
Archive 36.17% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet Cossiga.883.A
Microsoft Virus:DOS/Cossiga
Kaspersky Virus.DOS.Cossiga.883.b
典型变种
Virus/DOS.Cossiga.bih
Virus/DOS.Cossiga.bhb
Virus/DOS.Cossiga.883
Virus/DOS.Cossiga.b
Virus/DOS.Cossiga.891
典型样本
类型 值
MD5 46ebf8830e009b75da0d4345ffb84571
MD5 5c76ddec3286219b1bf46e0b321b67e1
MD5 91a3b14a7d45a872431886b2a20a49b1
MD5 b3246881b45b443527a4c107f2a04c71
MD5 d652db04edf816424d9acbb124051691
解决方案
安装杀毒软件:及时更新并安装可信的杀毒软件,定期进行病毒扫描,及时清除病毒。
升级操作系统:及时安装操作系统的安全补丁,以修复系统漏洞,提高系统的抵抗力。
谨慎下载附件:避免下载不明来源的文件或附件,尤其是可执行文件,以免误装病毒。
网络防火墙:配置和使用网络防火墙,限制不明的网络访问,减少病毒通过网络传播的机会。
注意邮件安全:不打开来自陌生人或可疑邮件的附件,避免被病毒利用进行传播。
定期备份数据:定期对重要数据进行备份,以防止病毒感染导致数据丢失。
Virus/DOS.Cossiga
评论