Virus/DOS.MPTI

Virus/DOS.MPTI早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.MPTI存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒会通过改写硬盘的 Master Boot Record (MBR) 来感染系统启动过程中的重要文件。
它会修改系统内存的关键数据结构,导致系统运行异常甚至崩溃。
病毒会篡改操作系统的关键文件,并将自身隐藏起来,使杀软无法及时发现和清除它。
它会占用大量系统资源,导致系统运行缓慢甚至死机。
病毒会向外部服务器发送用户隐私信息,导致个人信息被泄露。
它会植入恶意代码入侵其他计算机,并形成一个僵尸网络,用于发动大规模攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 87.5% 用于执行二进制文件的工具或实用程序
Generic 12.5% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet MPTI.1536
Kaspersky Virus.DOS.MPTI.1536.b
ESET-NOD32 Mpti.B
典型变种

Virus/DOS.MPTI.a
Virus/DOS.MPTI.b
Virus/DOS.MPTI.1536
典型样本

类型 值
MD5 df006c68a3850872d858b3574e8b9361
MD5 229a46052e83fde32a2fafaa4653f452
MD5 85decc24897842e7961232f8830d53c2
MD5 401c69f331e16007cba73f73486af537
MD5 c965481b47fe1160fee845e89a406467
解决方案

及时安装并更新杀毒软件,确保病毒库处于最新状态;
定期进行系统和应用程序的安全更新;
注意下载和安装软件时的安全性,只从官方和可信源下载软件;
提高警惕,避免点击来自不明来源的链接和附件;
在系统启动时监测MBR的完整性,如果发现异常,及时清除感染;
定期备份重要的数据和文件,以防数据丢失。

评论

中文计算机及互联网百科全书