Virus/DOS.Guess早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Guess存在压缩文件、可执行文件等至少5种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
通过利用系统漏洞,感染主机并快速复制自身,使感染范围扩大。
修改系统文件,以阻止杀软的正常运行和更新。
破坏系统关键文件,导致系统崩溃或无法启动。
修改系统配置以隐藏病毒存在,并对抗杀软的检测和删除。
在网络中发送大量恶意流量,占用带宽和资源,造成拒绝服务攻击。
劫持用户数据,进行勒索或盗取个人信息,对用户造成财产损失和隐私泄露。
样本格式分布
格式类别 占比 格式描述
Archive 46.03% 将文件或数据进行压缩和存储
BinExecute 31.75% 用于执行二进制文件的工具或实用程序
Generic 14.29% 不能确定具体类型的文件
Text 4.76% 纯文字内容的文件
Document 3.17% 指包含文本、图像或其他数据的文件
其他厂商命名
厂商 命名
Fortinet W32/Guess.A!tr
Microsoft Virus:WM/Guess.A
Kaspersky Virus.DOS.Guess.928.a
ESET-NOD32 Guess.A
典型变种
Virus/DOS.Guess.b
Virus/DOS.Guess.a
Virus/DOS.Guess.928
典型样本
类型 值
MD5 12ceee9d8064d2bf2c2b23bd3f2ed591
MD5 8e82346b4dab40b84c073ae96dea1ef1
MD5 825a88863bd2977b13236bdaaa7e7b71
MD5 e611df43ae7b2f3c84b474e0ab7b38b1
MD5 ebee525e0387dc6b531e4e8f6dce3111
解决方案
及时安装杀软的最新更新,确保能够检测和清除病毒。
使用网络防火墙和入侵检测系统,限制病毒对网络资源的攻击。
定期备份重要数据,并离线存储以防止遭受数据损失。
更新操作系统和应用程序的补丁,修复已知漏洞,减少病毒感染的机会。
在访问互联网时注意安全,避免点击可疑链接或下载未经验证的文件。
如果受到感染,及时隔离受影响的系统并采取紧急的恢复措施,例如使用安全的杀毒软件进行扫描和清除病毒。
Virus/DOS.Guess
评论