Virus/DOS.Adrenalin

Virus/DOS.Adrenalin早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Adrenalin存在可执行文件、文本等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

修改操作系统或应用程序文件,破坏关键系统功能。
屏蔽或篡改杀软软件的记录,以阻止被杀软发现。
隐藏自己的进程和文件,避免被用户或杀软发现。
改变系统注册表以实现自启动并保持持久性。
利用网络漏洞传播病毒,感染其他计算机。
锁定用户文件或要求勒索赎金以获取利益。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.0% 用于执行二进制文件的工具或实用程序
Text 20.0% 纯文字内容的文件
DBinExecute 10.0%
Generic 10.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Adrenalin.552
Microsoft Virus:DOS/Adrenalin
Kaspersky Virus.DOS.Adrenalin.552
典型变种

Virus/DOS.Adrenalin.552
Virus/DOS.Adrenalin.vg
Virus/DOS.Adrenalin.571
Virus/DOS.Adrenalin.vz
典型样本

类型 值
MD5 3f8e1824d75e5a131a09820637c8bb61
MD5 7b6d04ad1d4aed992af824a96e2faee1
MD5 91792b8369372210c24d2ad04c860272
MD5 0122a7abb48f994d2460fe59adeb337c
MD5 144144b0708669639bf300b943fb2fdc
解决方案

使用权威杀毒软件对系统进行全面扫描和清除。
更新操作系统和应用程序,修补安全漏洞。
定期备份重要文件,以避免病毒感染导致数据丢失。
尽量避免下载来路不明的软件或文件,保持警惕。
不随意点击垃圾邮件中的链接或打开附件,注意邮件的可信度。
加强网络安全防护,包括设置防火墙和使用安全的Wi-Fi网络。

评论

中文计算机及互联网百科全书