Virus/DOS.Boojum早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Boojum存在压缩文件、可执行文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
混淆杀软:Virus/DOS.Boojum 会混淆杀软,使得传统的安全工具难以识别和清除该病毒。
系统瘫痪:病毒会采取主动攻击方式,导致系统崩溃或运行缓慢,严重影响用户的正常使用。
削弱防御:病毒会通过篡改系统设置,禁用安全功能,减弱系统的防护能力,增加系统遭受攻击的概率。
恶意修改:它会恶意感染和修改系统文件,导致系统异常,严重影响系统的健康运行。
绕过检测:病毒会通过漏洞利用和变种扩散,绕过安全软件的检测,从而持续存在于系统中。
数据破坏:它可以对用户重要数据进行破坏或篡改,引发数据安全问题。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Boojum.334.A
Microsoft Virus:DOS/Boojum
ESET-NOD32 Boojum
典型变种
无
典型样本
类型 值
MD5 0c6d9fa50a4721742c23e30003662b0b
MD5 808e2ddac2efb8070f55500155d7eb9b
MD5 ffe21c9c047dce60f6cb3c00e607e8d0
解决方案
更新杀软:及时更新杀毒软件和安全补丁,提高系统的安全性,及时发现和清除 Virus/DOS.Boojum。
定期扫描:定期进行系统全盘扫描,确保系统没有受到病毒感染,并及时清除病毒文件。
备份重要数据:定期备份重要数据至可靠的外部存储设备,防止数据遭受病毒破坏。
强化系统防护:加强系统的安全设置,启用防火墙和安全策略,限制应用程序权限,防止病毒入侵。
增强用户意识:提高用户对安全的重视,避免点击可疑链接或下载未知软件,减少病毒感染的可能性。
寻求专业帮助:如发现系统异常或遭受病毒攻击,应及时寻求计算机安全专家的帮助,进行病毒清除和系统修复。
Virus/DOS.Boojum
评论