Virus/DOS.DSCE

Virus/DOS.DSCE的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DSCE存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

发送大量无效请求:病毒会向目标计算机发送大量的无效请求,占用目标计算机的处理能力,导致计算机响应变慢甚至崩溃。
占用系统资源:病毒会利用目标计算机的系统资源,如CPU和内存,长时间运行,导致系统运行缓慢。
绕过杀软检测:病毒具有一定的自我保护能力,能够绕过常见的杀毒软件的检测,隐匿在系统中进行恶意行为。
蔓延性:病毒可以通过网络传播,并感染其他计算机,扩大其影响范围。
数据破坏:病毒有可能修改、删除或破坏目标计算机上的数据文件,造成数据丢失或不可恢复。
信息窃取:病毒可能窃取用户的敏感信息,如登录凭证、银行账号等,用于非法用途。
样本格式分布
格式类别 占比 格式描述
BinExecute 98.54% 用于执行二进制文件的工具或实用程序
Archive 0.73% 将文件或数据进行压缩和存储
Generic 0.73% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Injector.DSCE!tr
Microsoft Virus:DOS/Demo.2792!DSCE
Kaspersky Backdoor.Win32.BlackHole.dsce
ESET-NOD32 a variant of Win32/Kryptik.DSCE
典型变种

Virus/DOS.DSCE.b
Virus/DOS.DSCE.md
Virus/DOS.DSCE.demo
Virus/DOS.DSCE.a
Virus/DOS.DSCE.ejd
典型样本

类型 值
MD5 66990906695be71a9c9bf8e499440591
MD5 a93fbcefe8853c7374c70a06245f26f1
MD5 a19eee2eb82d8332713940c0bf628551
MD5 a3a0965973e097627daf1f3e15924c61
MD5 a0c348561574232d257cf7c44d6706f1
解决方案

安装杀毒软件:确保计算机上安装了可靠的杀毒软件,并及时更新病毒库。
防火墙设置:合理配置防火墙规则,限制网络访问和流量,减少病毒传播的机会。
操作系统更新:及时安装操作系统的安全补丁和更新,以弥补系统漏洞,减少病毒攻击的风险。
网络安全意识:加强对网络安全的培训和意识,不随意点击不明链接或下载来历不明的文件。
定期备份数据:定期将重要数据进行备份,并将备份文件存储在安全的地方,以防止数据丢失。
隔离感染机器:一旦发现感染病毒/DOS.DSCE的计算机,应立即隔离该机器,并进行全面的杀毒和修复工作。

评论

中文计算机及互联网百科全书