Virus/DOS.Tremor早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tremor存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入性感染:该病毒会植入到DOS系统文件中,使其在系统启动时自动加载。
Dos命令破坏:该病毒会修改DOS命令,使其无法正常执行,从而导致系统命令无法运行。
文件破坏:病毒会删除或修改系统关键文件,导致系统崩溃或无法正常工作。
网络攻击:病毒会利用受感染计算机的网络连接进行攻击,向其他计算机传播病毒。
隐蔽性:病毒会隐藏自身的存在,使杀软无法及时发现并清除。
数据损坏:病毒会破坏计算机上的数据文件,导致数据丢失或无法恢复。
样本格式分布
格式类别 占比 格式描述
BinExecute 91.24% 用于执行二进制文件的工具或实用程序
Archive 5.11% 将文件或数据进行压缩和存储
Generic 1.82% 不能确定具体类型的文件
DOS 0.73%
Text 1.09% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Tremor.4000.A
Microsoft Virus:DOS/Tremor
Kaspersky UDS:Virus.DOS.Tremor.a
ESET-NOD32 Tremor.4000
典型变种
Virus/DOS.Tremor.b
Virus/DOS.Tremor.a
Virus/DOS.Tremor.c
典型样本
类型 值
MD5 045496630b9187fd8f24aa66a6e60521
MD5 18b06b56e21ed632c199246b9916e5f1
MD5 3aa4c1832f8c0734cdfc38ace6b00e61
MD5 61bb8bf21a8fef4090ff2ce8e2e68641
MD5 7e036376048038690de05e913f4714e1
解决方案
更新杀软程序:及时更新杀软程序的病毒库,以便能够检测和清除最新的病毒。
定期扫描系统:定期使用杀软程序对系统进行全盘扫描,确保杀毒软件可以及时发现和清除病毒。
确保操作系统更新:安装最新的操作系统补丁和安全更新,以减少病毒利用系统漏洞的机会。
谨慎下载和打开附件:避免下载和打开不明来源的文件和附件,以免触发病毒的传播。
启用防火墙:启用系统自带的防火墙或安装第三方防火墙软件,以阻止病毒通过网络进行传播。
定期备份数据:定期备份重要数据文件,以防数据丢失或被破坏。
Virus/DOS.Tremor
评论