Virus/DOS.Ricsi早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ricsi存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
每次启动系统时自动激活,以确保在每次系统重启后都能对系统进行攻击。
修改启动项或注册表项,使其在后续启动过程中被加载并运行。
覆盖或损坏系统文件和驱动程序,导致系统不稳定甚至无法启动。
向其他计算机传播自身,通过网络共享、邮件附件等方式传播病毒文件。
监视用户的操作,窃取敏感信息,例如登录凭据、银行卡信息等。
对抗杀软,尝试绕过杀软的检测和阻止机制,以确保自身能够持续存在和执行恶意行为。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Ricsi
Kaspersky Virus.DOS.Ricsi.831
典型变种
Virus/DOS.Ricsi.bfz
Virus/DOS.Ricsi.831
典型样本
类型 值
MD5 a294908bc0b25275671f73e4062f23f1
MD5 e210055a3b044e5f499726ee47724b31
MD5 d704ae33c4f1278e70e78766cec6d2b6
MD5 4a3b3becef340cfd1a0b6ae1a792098d
MD5 8e1bbb46b6e704cf9b2a817dc019d29f
解决方案
及时更新操作系统和杀毒软件的补丁,以防止病毒利用系统漏洞。
定期进行系统和杀毒软件的全面扫描,确保及时发现和清除病毒文件。
使用可信任的网络安全工具监测系统,并禁止未授权的软件或文件下载。
避免打开未知来源的电子邮件附件,特别是来自不可信任的发件人。
定期备份重要的文件和数据,以防止数据丢失。
在使用互联网时保持警惕,不点击可疑的链接或下载未知的文件。
Virus/DOS.Ricsi
评论