Virus/DOS.Fear早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fear存在压缩文件、文本等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会修改自身代码或使用多种技术手段来改变其文件特征,以避免被杀软识别和删除;
病毒会注入恶意代码到系统进程中,以绕过杀软对进程的监控和阻止;
病毒会监视杀软的行为,并采取相应措施,例如关闭杀软的进程、禁用杀软的服务等;
病毒会对杀软的文件进行损坏或删除,以破坏杀软的功能;
病毒会加密或压缩自身的文件、注册表项或其他关键系统资源,使杀软难以解析和检测;
病毒会对目标系统进行攻击,例如发起DDoS攻击、暴力攻击系统登录等,以造成系统崩溃或网络瘫痪。
样本格式分布
格式类别 占比 格式描述
Archive 46.15% 将文件或数据进行压缩和存储
Generic 23.08% 不能确定具体类型的文件
Text 23.08% 纯文字内容的文件
BinExecute 7.69% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Fear.A!tr
Microsoft Trojan:Win32/Fear.A
Kaspersky Trojan.Win32.Fear
ESET-NOD32 a variant of Win32/Kryptik.FEAR
典型变种
Virus/DOS.Fear.csd
Virus/DOS.Fear.1823
典型样本
类型 值
MD5 8642df2d29ae9e1b9e31ebfad63078f1
MD5 c4b76bd0598ae926fd64bd5068607d91
MD5 49e861d94f9184e3be2c388fc678f066
MD5 6698082a449c7f2f1b6345ef527d3f32
MD5 7275833f0539a18f58ba5e10acf530c6
解决方案
更新杀软的病毒库和引擎,保持杀软的最新版本;
定期对系统进行全盘扫描,及时发现和清除病毒;
避免下载和打开未知来源的文件,尤其是可疑的附件和软件;
不随意点击来路不明的链接,防止被诱导下载病毒;
使用防火墙和入侵检测系统,及时发现和阻止恶意攻击;
定期备份重要数据,以防止病毒导致丢失或损坏。
Virus/DOS.Fear
评论