Virus/DOS.Dm早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Dm存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会修改系统的关键文件,破坏系统完整性,导致系统运行异常。
病毒会在注册表中添加恶意键值,以保证自身的自启动,并避免被用户发现和清除。
病毒会屏蔽杀毒软件的运行,防止用户对其进行扫描和清除。
病毒会定期向远程控制服务器发送数据,接收指令,实施攻击行为。
病毒会篡改用户的重要文件,加密数据,勒索用户等不法行为。
病毒会占用大量系统资源,导致系统运行缓慢,影响用户正常使用。
样本格式分布
格式类别 占比 格式描述
BinExecute 46.74% 用于执行二进制文件的工具或实用程序
Archive 32.61% 将文件或数据进行压缩和存储
Generic 15.22% 不能确定具体类型的文件
Text 5.43% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet JS/Banker.DM!tr
Microsoft Exploit:HTML/IframeRef.DM
Kaspersky not-a-virus:HEUR:RiskTool.AndroidOS.Robtes.dm
ESET-NOD32 Win32/Qbot.DM
典型变种
Virus/DOS.Dm.a
Virus/DOS.Dm.ly
Virus/DOS.Dm.ms
Virus/DOS.Dm.310
Virus/DOS.Dm.d
典型样本
类型 值
MD5 043b07108579cd5b09aada8ef518b8d1
MD5 b38a4f3c66449925ae7ead9f76f423b1
MD5 cc2cd495c8bfa005095cc552a5ff2241
MD5 cab7e9b206afa5242818273f24666ba1
MD5 e1070b8890ce23721f8c252f1b6b0541
解决方案
及时更新杀毒软件,确保病毒库始终最新,提高系统的安全性。
定期对系统进行全盘扫描,发现病毒及时清除,避免病毒进一步蔓延。
修复被病毒损坏的系统文件,恢复系统正常运行。
清除注册表中的恶意键值,阻止病毒自启动,避免再次感染。
备份重要数据,以防止病毒对文件进行篡改,造成无法恢复的损失。
在安全模式下运行系统,清除病毒文件,确保系统干净。
Virus/DOS.Dm
评论