Virus/DOS.MPSOPC的首个样本在2014年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.MPSOPC存在可执行文件、DBinExecute等至少3种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒/DOS.MPSOPC会频繁修改注册表,以阻止用户访问系统工具和杀毒软件
在用户不知情的情况下通过网络下载其他恶意软件,增加系统感染风险
改变系统启动项,使得系统在启动时自动运行病毒程序
窃取用户隐私信息并发送至远程服务器,导致用户信息泄漏
攻击和瘫痪关键系统进程,导致系统崩溃和蓝屏
反复发起拒绝服务攻击,占用系统资源导致系统运行缓慢甚至崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
DBinExecute 33.33%
Generic 33.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet MPSOPC.640
Microsoft Virus:DOS/MPSOPC
典型变种
Virus/DOS.MPSOPC.640
Virus/DOS.MPSOPC.469
典型样本
类型 值
MD5 0328e29791d6d56e4af0ff3c4fdd48f1
MD5 e920d9c4f83e6d82dc5fa7697a7d44da
MD5 1bac757fc67810a31c5f97b17c36a38e
解决方案
及时更新杀毒软件和操作系统补丁,保持系统安全性
执行全盘杀毒并深度清理系统文件,清除病毒程序及其蔓延组件
禁止未知来源软件的下载和安装,避免感染来源不明的病毒
定期备份重要数据,以防数据丢失或受损
检查系统启动项,清除病毒添加的启动项
配置硬件防火墙和入侵检测系统,加强对系统的监控和保护。
评论