Virus/DOS.Finnish早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Finnish存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Finnish会在系统启动时自动加载,并尝试修改系统的关键文件。
它会感染计算机上的可执行文件,并将自身插入这些文件,使得每次运行受感染文件时都会激活病毒。
该病毒会监控用户的操作行为,例如键盘输入和鼠标点击,并进行记录和恶意利用。
它可能通过网络传播,利用系统漏洞和弱密码实施远程攻击。
Virus/DOS.Finnish可能会关闭或禁用防病毒软件、防火墙等安全工具,从而使自身更难被发现和清除。
该病毒还可能利用系统资源进行大规模Dos攻击,导致目标主机无法正常运行。
样本格式分布
格式类别 占比 格式描述
Archive 31.25% 将文件或数据进行压缩和存储
BinExecute 31.25% 用于执行二进制文件的工具或实用程序
Generic 31.25% 不能确定具体类型的文件
Text 6.25% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Finnish.709.C
Microsoft Virus:DOS/Finnish.378
Kaspersky Virus.DOS.Finnish.378
ESET-NOD32 Finnish.709.A
典型变种
Virus/DOS.Finnish.357
Virus/DOS.Finnish.nt
Virus/DOS.Finnish.378
Virus/DOS.Finnish.709
Virus/DOS.Finnish.bbh
典型样本
类型 值
MD5 068226a652b7caf087f18aba1c69bb06
MD5 402fa76cff1976086245c70738ba7b86
MD5 46eedccc108bdee378d87abe0eba8606
MD5 5272c9d0c15b1fb0e724a8d6aac0dbe6
MD5 7596b0fcb979a02330e77d0f62e054e2
解决方案
安装和及时更新可靠的防病毒软件,确保随时保持对系统的实时保护。
定期进行全盘扫描并清除系统中的恶意文件和病毒。
注意不要下载和运行来自不可信来源的软件和文件,以免受到病毒感染。
及时修补系统漏洞,确保系统处于最新的安全状态。
使用强密码并定期更改,避免被破解密码进行远程攻击。
如果发现系统异常运行或疑似被感染,请立即联系专业的安全团队进行处理。
Virus/DOS.Finnish
评论