Virus/DOS.Non的首个样本在2024年12月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Non存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Non会不断占用系统资源,导致系统运行缓慢,甚至死机
定期删除系统关键文件,破坏系统稳定性
实时监测杀软运行状态,尝试关闭或避开杀毒软件的保护机制
修改系统注册表,隐藏自身轨迹,阻止外部清除
在系统中多次复制自身,增加清除困难度
可能会发送恶意信息至互联网或其他受害者,造成隐私泄露和更大范围感染。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/VB.NON!tr
Microsoft Virus:Win16/Non.A
Kaspersky Backdoor.Win32.Lotok.non
ESET-NOD32 NSIS/TrojanDownloader.Agent.NON
典型变种
Virus/DOS.Non.31995
典型样本
类型 值
MD5 5a3ac343124bbc9291b0dfe4ceefc72d
MD5 93bbbb4920988e72512148990411f4ad
MD5 b45374c3b07671b9ffb4f954c3fd2ac3
MD5 bb24c534301eeb0cdaa01dc601880839
MD5 cb9585666ba49490168b20dfcb5ac2d9
解决方案
及时安装强大的杀毒软件,确保杀毒软件及时更新病毒库
定期对系统进行全面扫描,清除潜在威胁
注意下载安全可靠的软件,避免点击可疑链接和附件
经常备份重要数据,以便在感染后迅速恢复
如果发现系统异常,立即断开网络,并及时进行检测和处理
如果已感染病毒,建议寻求专业安全机构或技术人员协助清除。
Virus/DOS.Non
评论