Virus/DOS.Helloween早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Helloween存在可执行文件、文本等至少6种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起大规模的DDoS(分布式拒绝服务)攻击,占用大量网络带宽,导致其他合法用户无法正常访问网络资源。
利用软件漏洞,远程控制被感染的计算机,并拒绝杀软的正常运行,从而保持自身的存在。
修改系统文件和注册表,以阻止杀软的自动更新和病毒扫描,使得杀软无法检测和清除它。
损坏重要系统文件,导致系统运行不稳定,甚至无法启动。
修改网络设置,拦截用户的网络流量,窃取敏感信息或进行其他恶意活动。
在被感染的计算机上创建后门程序,以便攻击者远程操控计算机,并进行非法操作。
样本格式分布
格式类别 占比 格式描述
BinExecute 63.71% 用于执行二进制文件的工具或实用程序
Text 14.35% 纯文字内容的文件
Generic 9.28% 不能确定具体类型的文件
Archive 10.55% 将文件或数据进行压缩和存储
DBinExecute 1.69%
DOS 0.42%
其他厂商命名
厂商 命名
Fortinet Helloween.1376.A
Microsoft Virus:DOS/Helloween
Kaspersky Virus.DOS.Helloween.1839
ESET-NOD32 a variant of Helloween.1376.F
典型变种
Virus/DOS.Helloween.caz
Virus/DOS.Helloween.2470
Virus/DOS.Helloween.jx
Virus/DOS.Helloween.1227
Virus/DOS.Helloween.cst
典型样本
类型 值
MD5 110b8c3d6587dc3834cc5f5f8407a301
MD5 2fe30a01798c510b28a75a44d0c3a971
MD5 48b97871b8b6f97a2988387614d70241
MD5 45cdfeb243fb165ba0c5338449da3071
MD5 6648faf434dda91644be3f53c2635391
解决方案
安装并定期更新可靠的杀毒软件,及时进行病毒扫描和恶意软件清理。
及时修补操作系统和软件的安全漏洞,以防止病毒利用漏洞入侵系统。
避免打开或下载来自不可信来源的邮件附件、软件程序和文件。
禁止运行未经验证的可执行文件或脚本,以避免病毒的植入和传播。
使用防火墙软件来监控网络流量,及时发现和阻止病毒的入侵。
定期备份重要的文件和数据,以便在受到病毒攻击时能够及时恢复系统。
Virus/DOS.Helloween
评论