Virus/DOS.Smiley早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Smiley存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
在感染时弹出带有笑脸的弹窗,迷惑用户。
触发DOS攻击,向目标系统发送大量网络请求,占用系统资源。
修改系统的关键配置文件,使系统在启动时自动执行病毒的代码。
破坏系统文件,导致系统运行异常甚至崩溃。
屏蔽杀毒软件的运行,阻止其对病毒的检测和清除。
利用网络漏洞或者用户不安全的行为进行自动传播,扩大感染范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 43.75% 用于执行二进制文件的工具或实用程序
Archive 37.5% 将文件或数据进行压缩和存储
Generic 12.5% 不能确定具体类型的文件
Text 6.25% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Smiley.1983
Microsoft Virus:DOS/Smiley
Kaspersky Virus.DOS.Smiley.1983
ESET-NOD32 WM/Smiley.C:De
典型变种
Virus/DOS.Smiley.1983
Virus/DOS.Smiley.342
Virus/DOS.Smiley.ne
Virus/DOS.Smiley.cyh
典型样本
类型 值
MD5 fcfac7e82f300c279c8ee62a462e0ea1
MD5 345d3fcbc4f8edecb2c031990f450c93
MD5 4977c484e257c57dcc0a0b3884b02173
MD5 2aabd7104aef10063942cd9cbead141a
MD5 4e2d798b70d44e8ef624a9bcc06de03a
解决方案
实时更新和安装杀毒软件,确保杀毒软件的病毒库处于最新状态。
定期进行全盘扫描,及时检测和清除系统中的病毒。
注意安装合法软件,避免从不可信的来源下载和安装软件。
及时安装系统补丁,修复系统漏洞,提升系统安全性。
避免点击可疑链接和打开垃圾邮件附件,谨慎对待来自不明来源的文件。
备份重要文件,以防系统崩溃后数据的丢失。
Virus/DOS.Smiley
评论