• Virus/DOS.KrK

    04-15 Virus/DOS.KrK早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.KrK存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 它会通过改变系统文件和注册表项来感染计算机,并在启动时自动运行。它会修改操作系统和应用程序的核心文件,破坏系统的完整性和稳定性。它可以...
  • Virus/DOS.Tygde

    04-15 Virus/DOS.Tygde早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tygde存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Tygde会在系统启动时自动加载,并在后台运行。它会不断创建大量虚假进程,以占用系统资源。该病毒可能会改变系...
  • Virus/DOS.Tchantches

    04-14 Virus/DOS.Tchantches早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tchantches存在可执行文件、文本等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 修改系统配置和注册表,以阻碍杀软的识别和清除;在系统启动时自动激活,以保证持续感染其他文件;对系统执行恶意操作,例如删除重要系统文件...
  • Virus/DOS.UB

    04-14 Virus/DOS.UB早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.UB存在可执行文件、DBinExecute等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 检测并禁用常见的杀毒软件及系统安全软件。修改系统配置文件,使其在启动时自动加载病毒代码。在感染文件中插入恶意代码,从而感染其...
  • Virus/DOS.Pages

    04-14 Virus/DOS.Pages早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Pages存在文本、可执行文件等至少3种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 修改系统文件,破坏系统稳定性。利用漏洞绕过杀软的检测。隐藏自身进程和文件,避免被发现。利用僵尸网络进行大规模攻击。屏蔽系统安全更新和补丁...
  • Virus/DOS.JackRose

    04-14 Virus/DOS.JackRose早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.JackRose存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 利用僵尸网络(Botnet)对目标系统发起大规模的DoS攻击,耗尽网络带宽和系统资源。通过发送大量无效请求或恶意数据包来淹没目标服务器,导致系统负载...
  • GrayWare/DOS.Path[AdWare]

    04-14 GrayWare/DOS.Path[AdWare]早在2009年就已经出现。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。该灰色软件变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Gray...
  • Virus/DOS.Naive

    04-14 Virus/DOS.Naive早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Naive存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 攻击系统资源:病毒会不断进行资源占用,导致系统运行缓慢甚至崩溃。文件破坏:病毒会随机破...
  • Virus/DOS.Alla

    04-14 Virus/DOS.Alla早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Alla存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 植入系统启动项,使病毒开机自启动隐藏进程,避免被用户轻易发现和终止干扰系统安全软件的正常运行,包括关闭防火墙、终止杀毒软件进程等利用漏洞进行渗...
  • Virus/DOS.Mind

    04-14 Virus/DOS.Mind早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Mind存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 消耗系统资源:病毒会利用大量系统资源,导致计算机变得缓慢,并可能导致系统崩溃。破坏文件系统:病毒会删除或损坏文件系统中的关键文件,...