Virus/DOS.Devil早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Devil存在压缩文件、可执行文件等至少6种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Devil 可以通过网络传播,利用漏洞和弱密码入侵计算机。
一旦感染,病毒会修改系统文件、注册表等关键信息,破坏系统稳定性。
病毒还会隐藏在合法程序或文件中,让杀软无法准确识别和清除。
Virus/DOS.Devil 可以自我复制,并利用网络资源进行传播,导致系统负载过重。
该病毒还可能窃取用户的敏感信息,如密码、银行账号等。
病毒具有自我更新的功能,可以不断进化以逃避杀软的检测。
样本格式分布
格式类别 占比 格式描述
Archive 41.0% 将文件或数据进行压缩和存储
Generic 33.0% 不能确定具体类型的文件
BinExecute 18.0% 用于执行二进制文件的工具或实用程序
Text 6.0% 纯文字内容的文件
DBinExecute 1.0%
DOS 1.0%
其他厂商命名
厂商 命名
Fortinet BAT/Devil.10!tr.bdr
Microsoft Virus:DOS/Devil.C
Kaspersky Virus.DOS.Devil.941
ESET-NOD32 Devil.C
典型变种
Virus/DOS.Devil.f
Virus/DOS.Devil.941
Virus/DOS.Devil.bkf
Virus/DOS.Devil.e
Virus/DOS.Devil.g
典型样本
类型 值
MD5 25ad11bc3b834aa69b0f2e652d1a69f1
MD5 4bddc0c427bc1d9106d23634117d8ce1
MD5 609b16342a3f9f291a5d52088c9c7781
MD5 a63436c9d72554c6d382403bc27f1a61
MD5 2b1803bd4cc677c8d4e6711b576419b2
解决方案
安装一款强大的杀毒软件,并及时更新病毒库。
定期进行系统和应用程序的升级,修补已知漏洞。
使用强密码并定期更换,避免病毒通过密码猜测攻击。
注意下载和安装软件时的来源,避免下载到感染病毒的程序。
不轻信来历不明的邮件附件和链接,避免被钓鱼攻击。
建立完善的数据备份机制,及时备份重要数据,以防数据丢失。
Virus/DOS.Devil
评论