Virus/DOS.10past3

Virus/DOS.10past3早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.10past3存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒通过改变其自身的特征以避免被杀软检测;
病毒会定期更新自身的代码和执行文件,以逃避杀软的识别;
病毒会伪装成合法的系统进程或文件,以防止被杀软隔离和删除;
病毒会利用漏洞或弱密码攻击杀软程序,使其失效;
病毒会利用rootkit技术隐藏自身的存在,混淆杀软的识别;
病毒会自动关闭或绕过杀软的实时保护功能,以保证其持久性存在。
样本格式分布
格式类别 占比 格式描述
BinExecute 46.55% 用于执行二进制文件的工具或实用程序
Archive 34.48% 将文件或数据进行压缩和存储
Generic 15.52% 不能确定具体类型的文件
DOS 1.72%
Text 1.72% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet 10past3.fam
Microsoft Virus:DOS/10past3.767
Kaspersky Virus.DOS.10past3.a
ESET-NOD32 10Past3.A
典型变种
Virus/DOS.10past3.b
Virus/DOS.10past3.775
Virus/DOS.10past3.a
Virus/DOS.10past3.767
Virus/DOS.10past3.bdv
典型样本
类型 值
MD5 12929368f517b5c281d54b39bc7b1191
MD5 20df1e17aed901f81d90d1d1be8bc0e1
MD5 92165f0b76593d5bc8aa7fc73677a771
MD5 beb2d606f794ca87075e01cb0c728691
MD5 d52b142a58e8af5e13451440a6b1a081
解决方案
及时更新和使用最新版本的杀软程序;
定期进行全面系统扫描,确保病毒能够被及时检测和清除;
注意下载和安装来路不明的软件,避免病毒通过软件传播进入系统;
加强计算机的安全性,使用防火墙和入侵检测系统来尽可能减少病毒的入侵;
不轻易点击来路不明的链接,以防病毒通过网络渠道传播;
及时修补系统漏洞,减少病毒利用漏洞攻击的机会。

评论

中文计算机及互联网百科全书