Virus/DOS.Parity

Virus/DOS.Parity早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Parity存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染DOS系统文件:病毒会定位并感染DOS系统中的关键文件,如COMMAND.COM等,以实现自身的启动和执行恶意操作。
修改系统设置:病毒会修改DOS系统的关键设置,如文件路径、启动项等,以实现自身的持久化和避免被发现和清除。
欺骗杀软程序:病毒会具有对抗杀软程序的能力,其中包括伪装、自我保护等手段,以逃避杀软的检测和清除。
启动DOS攻击:病毒可能利用感染的计算机发起DOS攻击,即通过占用大量系统资源和网络带宽,使目标计算机无法正常工作和访问网络。
数据破坏:病毒可以对感染的计算机上的重要数据进行破坏、删除或篡改,造成数据丢失和系统崩溃。
访问远程服务器:病毒可能与远程控制服务器建立连接,以接收远程指令,下载和执行其他恶意程序。
样本格式分布
格式类别 占比 格式描述
Archive 30.77% 将文件或数据进行压缩和存储
BinExecute 28.85% 用于执行二进制文件的工具或实用程序
Generic 21.15% 不能确定具体类型的文件
Text 19.23% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Parity.441
Microsoft Virus:DOS/Parity
Kaspersky Virus.Boot.Parity.b
ESET-NOD32 Parity.A
典型变种
Virus/DOS.Parity.441
Virus/DOS.Parity.d
Virus/DOS.Parity.c
Virus/DOS.Parity.qz
典型样本
类型 值
MD5 47e0504499eede8515fead891bae7d11
MD5 510706ea287eb14ab1f4d52d23c30261
MD5 e7f2154fe3c0f74a366d95887ebe59a1
MD5 061b7e3e44c406a1aa669c2f1be0a236
MD5 214088e9e5b81ad13e3ec869968f4866
解决方案
更新杀毒软件:及时更新杀毒软件的病毒库,以确保能够识别和清除最新的病毒变种。
扫描和清除感染文件:运行杀毒软件对整个系统进行全面扫描,发现并清除感染的文件和病毒相关组件。
强化系统安全设置:加强DOS系统的安全设置,限制对系统关键文件和设置的修改和访问权限。
备份重要数据:定期备份重要数据,以防止数据丢失或被破坏。
过滤网络流量:通过配置防火墙和网络安全设备,过滤和阻止可能包含病毒的网络流量。
教育用户防范:加强用户的安全意识和培训,不轻信未知来源的文件和链接,避免随意下载和执行不明程序。

评论

中文计算机及互联网百科全书