Virus/DOS.Time早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Time存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒可能修改系统文件或注册表项,使系统运行变慢或不稳定。
病毒可能在启动时自动启动,并且会试图禁用或绕过杀毒软件的保护机制。
病毒可能通过网络传输自身或者其他恶意文件,进一步感染其他计算机。
病毒可能通过拦截网络通信,窃取用户的敏感信息,例如登录凭证、银行账号等。
病毒可能会修改或删除用户的文件,导致数据丢失或不可用。
病毒可能会在计算机上植入后门程序,以便黑客远程操控计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 65.38% 用于执行二进制文件的工具或实用程序
Archive 15.38% 将文件或数据进行压缩和存储
Generic 15.38% 不能确定具体类型的文件
Text 3.85% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Time.1067!dam
Microsoft Virus:DOS/Time.3551
Kaspersky Virus.DOS.Time.1067
ESET-NOD32 BAT/Time.A
典型变种
Virus/DOS.Time.1067
Virus/DOS.Time.bog
Virus/DOS.Time.bpb
Virus/DOS.Time.1046
典型样本
类型 值
MD5 3de61342a0d7c67e2d792370000cc411
MD5 68cfb7f7c9876938ed31752b2619c102
MD5 d1e57e74e2031664437a572a1da0d406
MD5 6ef395155b7011b37ee96f8705cb9b3d
MD5 b62affc108505978da6714343ca0a4ad
解决方案
及时更新操作系统和杀软程序,保持其最新版本,并定期进行病毒扫描。
注意避免点击或打开可疑的链接、附件或下载来源不明的文件。
避免访问不安全或可疑的网站,尤其是含有大量广告、盗版软件或非法内容的网站。
使用强密码,并定期更换密码,避免使用简单且易猜测的密码。
定期备份重要的文件和数据,以防止病毒感染导致数据丢失。
在使用计算机时保持警惕,注意发现任何异常情况及时报告并采取相应的应对措施。
Virus/DOS.Time
评论