Virus/DOS.Dementia早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Dementia存在可执行文件、文本等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
文件删除:Virus/DOS.Dementia会删除系统中的关键文件,包括系统文件和用户文件。
系统资源耗尽:病毒会通过占用系统资源的方式导致系统崩溃,使系统无法正常运行。
干扰杀软:病毒会针对杀软进行攻击,可能会破坏杀软程序文件,或者关闭杀软的进程,使系统无法有效地防御病毒。
恶意传播:病毒具有自我复制和传播的能力,可以通过感染其他文件或者网络传播的方式,进一步扩散并感染更多的系统。
系统瘫痪:病毒会导致系统的崩溃和不稳定,使整个系统无法正常运行。
数据损坏:病毒可能会修改或删除用户的重要数据,导致数据损坏或丢失。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.61% 用于执行二进制文件的工具或实用程序
Generic 9.76% 不能确定具体类型的文件
Text 8.54% 纯文字内容的文件
Archive 3.66% 将文件或数据进行压缩和存储
DBinExecute 1.22%
DOS 1.22%
其他厂商命名
厂商 命名
Fortinet Dementia.3951
Kaspersky Virus.DOS.Dementia.4207
ESET-NOD32 Dementia.4207
典型变种
Virus/DOS.Dementia.4218
Virus/DOS.Dementia.ggr
Virus/DOS.Dementia.ggo
Virus/DOS.Dementia.gfv
Virus/DOS.Dementia.4207
典型样本
类型 值
MD5 13c45a0414708d49b056b045e14943a1
MD5 46cc1900c0ecf261227b570774a9f1a1
MD5 6e10d9fb882b02fb57e9b82343676021
MD5 7fa3b314fba1c2178bd719dd13ce17f1
MD5 af6effd5a0117e9a42a010000059a9f1
解决方案
更新杀软:确保杀软程序的版本是最新的,并及时进行病毒库的更新,以提高对病毒的识别和清除能力。
定期扫描:定期对系统进行全盘扫描,以发现并清除已感染的文件和病毒。
防火墙:配置和开启系统防火墙,限制对系统的非法访问,提高系统的安全性。
备份数据:定期备份重要数据,在系统受到病毒感染时,可以方便地恢复数据。
软件来源可信:只从官方或可信任的来源下载和安装软件,避免下载和运行未知来源的可执行文件。
禁止运行可疑文件:避免运行、下载或打开来自不明来源的文件,特别是带有可疑扩展名或发送者的附件。
Virus/DOS.Dementia
评论