Virus/DOS.X-Mrei早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.X-Mrei存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Microsoft,ESET-NOD32等安全厂商等安全厂商给出了不同的命名。
病毒行为
恶意改写系统文件,破坏文件结构,导致文件丢失或损坏。
使用隐蔽的方式在系统中隐藏恶意代码,避免被杀软发现和清除。
注入恶意代码到系统进程中,干扰系统正常运行,导致系统崩溃或变得不稳定。
攻击网络连接,用于传播病毒到其他计算机,形成一个恶意网络。
监视用户活动,窃取敏感信息,如账户密码、信用卡信息等。
启动DDoS攻击,通过控制感染的计算机向目标系统发送大量的请求,使其无法正常工作。
样本格式分布
格式类别 占比 格式描述
BinExecute 71.43% 用于执行二进制文件的工具或实用程序
Generic 28.57% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet MREI.776
Microsoft TrojanDropper:AndroidOS/BankerAgent.X
Kaspersky Virus.DOS.X-Mrei.866
ESET-NOD32 Win32/Farex.X
典型变种
Virus/DOS.X-Mrei.866
Virus/DOS.X-Mrei.ccb
Virus/DOS.X-Mrei.bhi
Virus/DOS.X-Mrei.1405
典型样本
类型 值
MD5 c37712a1ea93453697390b5042258532
MD5 12ddc58fdf87ab58ff593de0c922b2a3
MD5 d3359bad704f69b76caa342c88578f13
MD5 a7a88733fb35d09d80d9d3d0706cf127
MD5 ce281f63187863b437838a8bb199eb55
解决方案
安装并及时更新可靠的杀毒软件,保持杀毒软件的病毒库最新。
定期进行系统和应用程序的安全补丁更新,及时修补已知的漏洞。
注意不要随意下载和安装来路不明的软件和文件,尤其是来自非官方渠道或不可信的网站。
不点击或打开未知的邮件附件,特别是来自未知发件人或可疑来源的邮件。
使用强密码,并定期更换密码,不重复使用相同的密码。
定期备份重要文件和数据,以防止文件丢失。
Virus/DOS.X-Mrei
评论