HackTool/DOS.MPC-gen[VirTool]早在2009年就已经出现。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是VirTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。目前HackTool/DOS.MPC-gen[VirTool]存在文本、压缩文件等至少4种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该黑客工具的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Microsoft,ESET-NOD32等安全厂商等安全厂商给出了不同的命名。
病毒行为
扫描系统中的漏洞并利用它们来获取系统权限。
在目标系统中创建恶意文件和注册表项,以实现长期的隐藏和传播。
拒绝服务攻击(DOS):使用特殊的技术和方式来使目标系统瘫痪或降低其性能。
嵌入式挖矿程序:利用目标系统的计算资源进行数字货币挖矿,导致系统变得缓慢和不稳定。
劫持网络流量:监视和篡改目标系统的网络活动,以窃取敏感信息或进行其他恶意活动。
绕过杀软检测:该病毒会尝试绕过杀软的检测和阻止,以确保自己的持久存在。
样本格式分布
格式类别 占比 格式描述
Text 50.0% 纯文字内容的文件
Archive 16.67% 将文件或数据进行压缩和存储
BinExecute 16.67% 用于执行二进制文件的工具或实用程序
DBinExecute 16.67%
其他厂商命名
厂商 命名
Fortinet PS-MPC.fam
Microsoft Virus:DOS/PS-MPC.398
Kaspersky VirTool.DOS.MPC-gen
ESET-NOD32 a variant of MSIL/Injector.MPC
典型样本
类型 值
MD5 c11b29bb518ea277a8c68162a0497221
MD5 5cd5d705d6b377f994cf954de086ff06
MD5 5ff90f08992807b44cb954d9be847f42
MD5 6db55cbd67024995a2102428377c13b2
MD5 13d4473e61b636c16db7c5ad3023959c
解决方案
定期更新和修补操作系统和应用程序,以防止被病毒利用已知漏洞。
安装并定期更新可靠的杀毒软件,以确保及时检测和清除恶意软件。
使用强密码并定期更改密码,以减少被黑客攻击的风险。
不要下载来路不明的软件和文件,避免打开垃圾邮件附件或点击可疑链接。
更新和使用防火墙和入侵检测系统来监控网络和系统活动。
进行定期的系统备份,并将备份文件存储在安全的地方,以防止数据丢失。
评论