Virus/DOS.Psycho早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数量有6种,但却经历了大量的免杀加工,以至样本Hash数量近2003。目前Virus/DOS.Psycho存在文本、可执行文件等至少4种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
拒绝服务攻击:病毒会发起大规模的拒绝服务(DoS)攻击,占用系统资源,使系统无法正常运行。
超负荷攻击:病毒会通过不断发送大量网络请求,产生超负荷的网络流量,使网络变得缓慢或瘫痪。
系统文件破坏:病毒会针对系统关键文件进行破坏或删除,导致系统崩溃或无法启动。
注册表修改:病毒会修改系统的注册表项,篡改系统设置或禁用重要功能,影响系统的正常运行。
密码攻击:病毒会通过猜测密码或暴力破解等手段,攻击系统和用户的密码,以获取敏感信息或访问权限。
启动项修改:病毒会篡改系统的启动项,使其在系统启动时自动运行。这样可确保病毒持续活动,并阻碍杀软的检测和清除。
样本格式分布
格式类别 占比 格式描述
Text 98.13% 纯文字内容的文件
BinExecute 1.53% 用于执行二进制文件的工具或实用程序
Archive 0.3% 将文件或数据进行压缩和存储
Generic 0.05% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Psycho.5632
Microsoft Trojan:Win32/Psycho.A
Kaspersky Virus.DOS.Psycho.723
ESET-NOD32 HLLO.Psycho.5632
典型变种
Virus/DOS.Psycho.iiq
Virus/DOS.Psycho.9280
Virus/DOS.Psycho.723
Virus/DOS.Psycho.5632
Virus/DOS.Psycho.nsy
典型样本
类型 值
MD5 05f712dcee31f82585b89269fa2a38e1
MD5 0f0fa28a38173bb5b45b81c56117ae31
MD5 092dfbc0aac51e851021f79665d0adb1
MD5 031fefcd5a425ddee6af4157b3147df1
MD5 08b2aad4ad103dcce043e270d825a881
解决方案
使用高效的杀毒软件:及时安装更新的杀毒软件,可以对病毒进行识别和清除。
定期更新系统:及时安装系统补丁和更新,可以修复系统漏洞,提高系统的安全性。
强化密码安全:使用复杂的密码,并定期更换,避免病毒对密码的攻击。
防火墙保护:启用防火墙功能,限制外部对系统的访问,降低病毒入侵的可能性。
注意下载和浏览安全:避免下载和打开来历不明的文件,不点击可疑的链接或广告,确保浏览的网站可信。
定期备份数据:定期备份重要的数据和文件,以防止病毒造成数据丢失或损坏。
Virus/DOS.Psycho
评论