Virus/DOS.MonteCarlo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.MonteCarlo存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.MonteCarlo会劫持系统资源,降低系统性能,导致系统运行缓慢。
定期在感染的文件中植入恶意代码,破坏文件完整性。
修改系统引导记录,使系统无法正常启动。
对抗杀软程序,通过变异、隐藏等方式逃避检测和清除。
在网络中传播,通过连接共享资源等途径传播到其他计算机。
破坏操作系统关键文件,导致系统崩溃或无法正常运行。
样本格式分布
格式类别 占比 格式描述
BinExecute 92.59% 用于执行二进制文件的工具或实用程序
Archive 7.41% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet MonteCarlo.1483
Kaspersky Virus.DOS.MonteCarlo.1483
典型变种
Virus/DOS.MonteCarlo.1541
Virus/DOS.MonteCarlo.1483
Virus/DOS.MonteCarlo.chh
Virus/DOS.MonteCarlo.cfb
典型样本
类型 值
MD5 5e1ecb59f1b871b191730be04f4e05b1
MD5 60460bdd7584b87d4ea4bbdad18328f1
MD5 c0fcdfdfc582aa496908084ad391ac51
MD5 d5c5fba131209e5b5f5c1a1fa9e07131
MD5 d7fb906228d1815d720a01a0cef57151
解决方案
使用可靠的杀毒软件对系统进行全盘扫描与清除,确保病毒彻底清除。
强化系统安全性,定期更新操作系统与安全补丁,提高系统抵抗力。
备份重要文件,避免丢失关键数据。
在网络环境下加强防火墙设置,限制未知来源文件的访问。
避免下载来历不明的文件,尤其是可疑附件。
在线时避免访问未知链接,提高安全意识,避免误点下载或打开可疑文件。
Virus/DOS.MonteCarlo
评论