Virus/DOS.Dexo

Virus/DOS.Dexo的首个样本在2014年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Dexo存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒/DOS.Dexo 会对操作系统关键文件进行篡改,导致系统运行异常
病毒/DOS.Dexo 会自我复制,并伪装成系统文件,欺骗用户放松警惕
病毒/DOS.Dexo 会监控用户操作,收集敏感信息并发送至远程服务器
病毒/DOS.Dexo 会破坏防病毒软件,禁止用户使用杀毒程序进行清除
病毒/DOS.Dexo 会修改注册表信息,阻止系统正常升级与更新
病毒/DOS.Dexo 会发起DDoS攻击,造成网络拥堵和服务瘫痪。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/BDoor.DEXO!tr.bdr
Microsoft Virus:DOS/Dexo
Kaspersky Trojan.Win32.StartPage.dexo

典型样本

类型 值
MD5 94d5d1951d7d9c47984c518a666c8b15
解决方案

及时升级杀毒软件,保持病毒库最新,增强系统安全防护
运行安全模式下的杀毒软件,深度扫描系统并清除发现的病毒
手动清除感染文件,并修复被损坏的系统文件以恢复系统正常运行
使用系统还原功能将系统恢复到感染前的安全状态
定期备份重要数据,并保证数据安全
如情况严重,寻求专业技术人员的支持,进行深度清除和修复操作。

评论

中文计算机及互联网百科全书