-
Virus/DOS.Incubus
05-10 Virus/DOS.Incubus早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Incubus存在压缩文件、可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会修改系统关键文件,破坏系统启动过程病毒会篡改或删除系统重要数据,导致系统运行异常病毒可能伪装成正常进程,混淆杀软监测病毒具有自我复制能力... -
Virus/DOS.Tupac
05-10 Virus/DOS.Tupac早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Tupac存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Tupac会通过修改系统文件、注册表等方式自启动,以保证自身能够在每次计算机启动时运行。病毒会监控系统中的... -
Virus/DOS.Uhg
05-10 Virus/DOS.Uhg早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Uhg存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Uhg 会尝试关闭杀毒软件或阻止其正常运行。它可能修改系统注册表或文件,以避免被检测和清除。Virus/DOS.Uhg ... -
Virus/DOS.Slips
05-10 Virus/DOS.Slips早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Slips存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 持续发送大量的网络请求,导致网络拥塞和带宽耗尽。攻击计算机的运行时资源,增加CPU和内存的使用率,导致计算机变得缓慢和不稳定。改变系统设置,使得计算机在启动时运... -
Virus/DOS.Belit
05-10 Virus/DOS.Belit早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Belit存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会利用漏洞和弱点侵入目标系统。它会修改系统文件和注册表,破坏系统的完整性。Virus/DOS.Belit会占用大量系统资源,导致系统运行缓慢甚至崩溃。它会禁... -
Virus/DOS.Anticmos
05-10 Virus/DOS.Anticmos早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Anticmos存在压缩文件、文档等至少5种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 植入系统文件中,加密文件头,欲删除必需截去所有文件,重新建立。造成磁盘无故调头或单个某程序无法访问。隐藏在被感染的文件中,... -
Virus/DOS.Born2Loose
05-10 Virus/DOS.Born2Loose早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Born2Loose存在文本至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 使用僵尸网络:该病毒能够利用感染的计算机形成一个僵尸网络,以进行分布式拒绝服务攻击(DDoS)。它可以通过远程控制命令指... -
Virus/DOS.Virgin
05-10 Virus/DOS.Virgin早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Virgin存在DBinExecute、压缩文件等至少4种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Virgin可通过操纵内存来破坏系统的正常运行。它可以在DOS系统启动时自动加载,并通... -
Worm/DOS.Mabra[IRC]
05-10 Worm/DOS.Mabra[IRC]早在2008年就已经出现。它属于典型的蠕虫,不借助宿主即可独立完成自主传播的恶意代码。其自我复制的方式包括基于存储介质和网络方式。该蠕虫关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该Worm的主要行为是IRC,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前Worm/DOS.Mabra[IRC]存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该蠕虫形成相同命名。病毒行为 ... -
Virus/DOS.TicDem
05-10 Virus/DOS.TicDem早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.TicDem存在压缩文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 利用大量的UDP、ICMP、TCP等网络流量攻击目标主机,造成网络拥塞和服务无法正常使用。发起大规模的SYN洪水攻击,使目标主机的T...