• Virus/DOS.KMFDM

    03-20 Virus/DOS.KMFDM早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.KMFDM存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 欺骗杀软:病毒可能会采用各种方式来欺骗杀软程序,以免被杀软检测和清除。修改系统文件:病毒可能会修改操作系统的关键文件,导致系统异常或无法正...
  • Virus/DOS.Mnemonix

    03-20 Virus/DOS.Mnemonix早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Mnemonix存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 植入到系统文件中,以隐蔽其存在。破坏和修改系统文件与配置,使系统无法正常运行。禁用或干扰杀软和防火墙的正常运行,以...
  • Virus/DOS.CriminalWW

    03-20 Virus/DOS.CriminalWW早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.CriminalWW存在可执行文件、DBinExecute等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 妨碍杀软正常运行:Virus/DOS.CriminalWW会针对杀软程序进行攻击,例如禁用或...
  • Virus/DOS.Rajaat

    03-20 Virus/DOS.Rajaat早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Rajaat存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 耗尽系统资源:病毒会以大量虚假请求或恶意代码的形式占用目标系统的CPU、内存和网络带宽,导致系统资源耗尽。干扰正常服务:病...
  • Virus/DOS.IVP

    03-20 Virus/DOS.IVP早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.IVP存在可执行文件、文本等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 植入系统:该病毒会在计算机的启动扇区或系统文件中植入自身的代码,以确保在系统启动时能够加载和运行。自我复制:病毒会自动复制自身的代码,并将...
  • Virus/DOS.CyberTech

    03-20 Virus/DOS.CyberTech早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.CyberTech存在可执行文件、压缩文件等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会通过网络发送大量合法请求,占用目标系统的带宽,造成网络堵塞。病毒会利用系统资源进行大量的计算操作,导致系...
  • Virus/DOS.Frida

    03-20 Virus/DOS.Frida早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Frida存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 使用自身复制功能,以快速传播并感染其他系统。发起多个连接请求或执行大量的非法操作,使目标系统负载加重。利用系统漏洞或弱点,进行...
  • Virus/DOS.Wintermute

    03-20 Virus/DOS.Wintermute早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Wintermute存在可执行文件、文本等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Wintermute 会修改操作系统的关键文件,以隐藏自身并免受杀软的检测。它可以禁用或破...
  • RiskWare/DOS.Drip[Joke]

    03-20 RiskWare/DOS.Drip[Joke]早在2006年就已经出现。它是一种风险软件,为了实现某些确定的计算机业务功能而编写的程序,虽然不是为了恶意目的而编写,但有可能在攻击场景下转化为攻击工具。该风险软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该RiskWare的主要行为是Joke,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前RiskWare/DOS.Drip[Joke]存在压缩文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方...
  • Virus/DOS.DAN

    03-20 Virus/DOS.DAN早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DAN存在可执行文件、文本等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 破坏系统文件和关键配置信息。导致系统运行变得缓慢和不稳定。屏蔽杀软的实时保护功能,使其无法正确检测病毒。绕过防火墙和安全策略,获取系统的控...