Virus/DOS.ILL

Virus/DOS.ILL早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.ILL存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改硬盘引导扇区,使计算机在启动时加载病毒代码。
密切监视杀软程序运行,并对它们进行破坏,以免被发现和清除。
在系统中植入后门程序,以便远程控制计算机。
破坏系统文件和注册表,导致系统运行异常。
禁止用户访问杀软的官方网站,使用户无法下载最新的病毒库。
加密用户重要数据,勒索用户获取赎金。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
Generic 16.67% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet MSIL/Kryptik.ILL!tr
Microsoft Virus:DOS/ILL
Kaspersky Trojan.Win64.Injexa.ill
ESET-NOD32 a variant of MSIL/Kryptik.ILL
典型变种
Virus/DOS.ILL.1016
Virus/DOS.ILL.bnc
典型样本
类型 值
MD5 074b558dd645c6a9649d6039a04e77cd
MD5 d8c8db8f300055c301102c4edf05962a
MD5 41effc0e46b32924cad53d7d56ac6cc7
MD5 6f16194c22dc27a9ec5f0674252e2158
MD5 8d7e27e5ee6dde1193096a374fcea498
解决方案
及时更新杀毒软件的病毒库,并进行全盘扫描清除病毒。
使用系统恢复功能或安全模式启动计算机,修复被破坏的硬盘引导扇区。
定期备份重要数据,以防止病毒感染导致数据丢失。
使用防火墙和安全软件保护计算机,阻止病毒入侵。
避免从未知来源下载和安装软件,以减少感染风险。
注意邮件和网络浏览安全,避免点击可疑链接和附件,以免被病毒利用入侵系统。

评论

中文计算机及互联网百科全书