Virus/DOS.Cybercide早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Cybercide存在可执行文件、压缩文件等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发送大量的无效数据包,造成目标系统的网络资源耗尽。
利用多种攻击手段,如SYN洪水攻击和UDP洪水攻击,使目标系统无法响应正常的网络请求。
修改目标系统的网络设置,导致网络连接不稳定或无法正常工作。
植入木马程序,从而使黑客可以远程控制受感染的计算机。
利用漏洞攻击目标系统,获取系统权限并在系统中执行恶意代码。
自我复制和传播,通过感染可执行文件、网络共享和邮件附件等方式传播到其他计算机系统。
样本格式分布
格式类别 占比 格式描述
BinExecute 40.0% 用于执行二进制文件的工具或实用程序
Generic 27.78% 不能确定具体类型的文件
Archive 18.89% 将文件或数据进行压缩和存储
Text 8.89% 纯文字内容的文件
Media 2.22% 包括音频、视频、图像等多种格式的数字内容
DBinExecute 1.11%
DOS 1.11%
其他厂商命名
厂商 命名
Fortinet Cybercide.1307
Microsoft Virus:DOS/Cybercide
Kaspersky Virus.DOS.Cybercide.1321
典型变种
Virus/DOS.Cybercide.diu
Virus/DOS.Cybercide.1221
Virus/DOS.Cybercide.2299
Virus/DOS.Cybercide.a
Virus/DOS.Cybercide.1979
典型样本
类型 值
MD5 1acc8366ae1759cfb95c8482d6f3b921
MD5 19e99103a20924abf7eaa80e34de6781
MD5 2029ece29e5d6b679ec6986c690cb441
MD5 340fa862f85ee7e20371e8ae328ad011
MD5 50d164fdb0fac6327d4c1447d351c5a1
解决方案
安装和及时更新杀软程序,以确保能够检测和清除最新的病毒变种。
加强网络安全,使用防火墙和入侵检测系统来监控和阻止恶意攻击。
及时修补系统和应用程序的漏洞,以防止病毒利用漏洞入侵系统。
使用强密码和多因素身份验证,以增加系统的安全性。
定期备份重要的数据和系统文件,以防止数据丢失。
培养良好的网络安全意识,不轻易点击可疑链接或下载未知来源的文件。
Virus/DOS.Cybercide
评论