Virus/DOS.DBase早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DBase存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
隐藏性:病毒会尝试在系统中隐藏自己,使其难以被杀软检测到。
自我复制:病毒会在系统中复制自己,以扩散感染其他程序或系统。
系统文件修改:病毒会修改系统文件,使其在启动时自动加载并执行恶意代码。
网络攻击:病毒可能利用系统漏洞或其他方式进行网络攻击,以传播病毒或影响其他计算机。
数据破坏:病毒可能会破坏或篡改系统中的数据,导致数据丢失或不可用。
反杀软策略:病毒会检测并对抗杀软程序,例如关闭杀软的实时监测、修改或禁用杀软的特征识别等。
样本格式分布
格式类别 占比 格式描述
BinExecute 42.67% 用于执行二进制文件的工具或实用程序
Archive 24.0% 将文件或数据进行压缩和存储
Generic 24.0% 不能确定具体类型的文件
Text 8.0% 纯文字内容的文件
DBinExecute 1.33%
其他厂商命名
厂商 命名
Fortinet Dbase.1864.A
Microsoft Virus:DOS/Dbase
Kaspersky Virus.DOS.DBase.1864.a
ESET-NOD32 Dbase.A
典型变种
Virus/DOS.DBase.cte
Virus/DOS.DBase.1864
Virus/DOS.DBase.b
Virus/DOS.DBase.remnants
Virus/DOS.DBase.a
典型样本
类型 值
MD5 36cda32c3e1d9ac99423e67dff6d8cb1
MD5 91c39fbb7f6f6c828df21cf562c32751
MD5 c384fd56768d436f6e52aa8e68bb5651
MD5 d5b214316734a8211d3c2dfa8121d091
MD5 002c54c1cd00b3e36a1e1a3150280582
解决方案
更新杀软:及时更新杀软程序、病毒库和补丁,以获得最新的防护能力。
扫描系统:定期对系统进行全面扫描,确保发现和清除病毒。
思考行为:避免点击可疑链接、下载未知来源的文件或打开垃圾邮件附件。
启用防火墙:通过启用防火墙来限制病毒的网络传播。
数据备份:定期备份重要数据,以免发生数据丢失或损坏。
多层防护:使用多层防护策略,如安装杀软、防火墙和入侵检测系统
Virus/DOS.DBase
评论