• Virus/DOS.Lame_III

    30 天前 Virus/DOS.Lame_III早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Lame_III存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 该病毒会不断创建大量的虚假进程,消耗系统资源,使系统运行缓慢。它会修改系统文件和注册表项,导致系统崩溃或无法正常启动。病毒会监...
  • Virus/DOS.Ilja

    30 天前 Virus/DOS.Ilja早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ilja存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 发起大规模的DOS攻击,占用目标系统的带宽和系统资源。利用多个IP地址和端口发起攻击,增加攻击的隐蔽性。对目标系统进行频繁的连接请求,消耗目标系统的处理能力。攻击特...
  • Virus/DOS.Nurse

    30 天前 Virus/DOS.Nurse早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Nurse存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 隐藏:Virus/DOS.Nurse会隐藏在系统的关键文件中,难以被杀软和防病毒软件检测和清除。传播:病毒通过感染其他文件和操...
  • Virus/DOS.Quila

    30 天前 Virus/DOS.Quila早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Quila存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 暴力攻击系统资源,导致系统宕机或不响应。通过TCP/IP协议向目标服务器发送大量伪造的...
  • Virus/DOS.Union

    30 天前 Virus/DOS.Union早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Union存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会通过发送大量无效的请求,耗尽系统资源,导致系统崩溃。它会修改操作系统的关键文件,破坏系统的稳定性。病毒会自动复制自己到其他可执行文件,扩散感染范围。它会对...
  • Virus/DOS.Vgpsi

    30 天前 Virus/DOS.Vgpsi早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Vgpsi存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 禁用杀毒软件:它会尝试禁用已安装的杀毒软件,以阻止系统进行病毒扫描和清除操作。绕过防火墙:它可以绕过系统的防火墙,通过各种方式...
  • Virus/DOS.TurboExe

    30 天前 Virus/DOS.TurboExe早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.TurboExe存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 感染Turbo Pascal编写的可执行文件,将自身代码插入目标文件中。在系统启动时执行自身,实现自启动功能,从而...
  • Virus/DOS.Look

    30 天前 Virus/DOS.Look早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Look存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒通过修改文件扩展名进行伪装,使其看起来像是普通的文本文件或程序文件,以骗过杀软的识别。...
  • Virus/DOS.Ysse

    30 天前 Virus/DOS.Ysse早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ysse存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会隐藏自己的进程和文件,使杀软无法检测到其存在。病毒会修改注册表和系统文件,欺骗杀软的识别机制,使其无法正确识别和清除病毒。病毒会监控...
  • Virus/DOS.Sebek

    30 天前 Virus/DOS.Sebek早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Sebek存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 发送大量无效请求给目标系统,消耗系统资源。攻击目标系统的关键服务,如Web服务器、DNS服务器等。利用多个IP地址进行分布式攻击,增加攻击...