Virus/DOS.Nothing早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Nothing存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
在被感染的计算机上执行大量的无用的计算任务,占用系统资源,导致系统运行缓慢。
修改系统注册表,使得计算机在启动时自动运行病毒程序。
破坏系统文件或关键程序,导致系统崩溃或无法正常启动。
发起分布式拒绝服务(DDoS)攻击,通过向特定目标发送大量恶意流量来使目标服务器或网络不可访问。
屏蔽防火墙或杀毒软件的功能,以免被检测和清除。
利用已知的系统漏洞或安全漏洞进行入侵,并在受感染的计算机上建立后门,以便进行进一步的恶意活动。
样本格式分布
格式类别 占比 格式描述
Archive 77.5% 将文件或数据进行压缩和存储
Generic 12.5% 不能确定具体类型的文件
BinExecute 7.5% 用于执行二进制文件的工具或实用程序
Text 2.5% 纯文字内容的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Nothing
典型样本
类型 值
MD5 61cd1fedb358dab96a143275959e1f41
MD5 82ab923e8a315662376445a2b4cc49a1
MD5 171d3d0b88146885f2ec1a751dcca0a2
MD5 2b41a5feef40a879af93c07ea0b38ca6
MD5 958331e3ea61b82e970d31e75453fe16
解决方案
及时更新操作系统和安全补丁,以修复已知漏洞,降低感染的风险。
安装可靠的防火墙和杀毒软件,并保持其更新,以提供实时保护。
定期进行系统扫描,及时清除潜在的感染。
注意下载和安装软件时的来源,避免下载和打开来自不可信的来源的文件。
尽量避免访问和点击垃圾邮件、可疑网站或未知来源的链接。
定期备份重要数据,以防止数据丢失或被破坏。
评论