Virus/DOS.Radyum

Virus/DOS.Radyum早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Radyum存在可执行文件、压缩文件等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Radyum会试图禁用或绕过安装在系统上的杀软程序,以免被检测和清除。
它可能会修改系统的注册表,以确保自己在系统启动时被加载,并隐匿自己的存在。
病毒可能会利用系统漏洞或网络传输,向其他计算机发送恶意代码,从而实现远程感染。
它能够窃取用户的敏感信息,如账号密码、银行信息等,用于非法用途。
Virus/DOS.Radyum能够拦截用户的网络连接,修改或篡改其访问的网页内容,引导用户访问恶意网站。
病毒还可能下载和安装其他恶意软件,扩大系统的感染范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 44.79% 用于执行二进制文件的工具或实用程序
Archive 31.25% 将文件或数据进行压缩和存储
Generic 17.71% 不能确定具体类型的文件
Text 4.17% 纯文字内容的文件
DBinExecute 1.04%
DOS 1.04%
其他厂商命名
厂商 命名
Fortinet Radyum
Microsoft Virus:DOS/Radyum
Kaspersky Virus.DOS.Radyum.448
ESET-NOD32 Radyum.448
典型变种
Virus/DOS.Radyum.rg
Virus/DOS.Radyum.bhc
Virus/DOS.Radyum.509
Virus/DOS.Radyum.519
Virus/DOS.Radyum.1072
典型样本
类型 值
MD5 2924693316f3c41b34a7861475ad9bf1
MD5 7bc53fe933694d712a1ee8d5783a22d1
MD5 bfd9c74305e7f156e9fca4ce0cc1cb91
MD5 bff8ead9a77a0fbb766afa4424fd13a1
MD5 c43de904889a16f4547c819e8f5dc291
解决方案
更新并及时使用杀软程序,确保其能够及时识别和清除最新的病毒。
定期备份系统重要数据,以防止因病毒攻击而导致的数据丢失。
启用防火墙,并限制系统对外的网络访问权限,减少病毒传播的机会。
定期更新操作系统和软件的补丁,以修复已知漏洞,减少病毒利用的可能性。
定期进行系统安全性扫描,及时发现和清除系统中的潜在威胁。
教育用户提高安全意识,不随意下载和打开来历不明的文件,避免点击可疑链接,减少感染病毒的风险。

评论

中文计算机及互联网百科全书