Virus/DOS.Holzner早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Holzner存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
拦截并修改杀软的进程,阻碍其正常运行。
禁用或修改系统的安全设置,使系统容易受到攻击。
操纵系统资源,导致系统崩溃或变得异常缓慢。
对系统文件进行恶意修改或删除,导致系统无法正常启动。
利用系统漏洞进行传播和感染其他计算机。
在用户不知情的情况下,窃取敏感信息或进行远程控制。
样本格式分布
格式类别 占比 格式描述
BinExecute 77.78% 用于执行二进制文件的工具或实用程序
Archive 11.11% 将文件或数据进行压缩和存储
Generic 11.11% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Holzner.B
Kaspersky Virus.DOS.Holzner.b
典型变种
Virus/DOS.Holzner.a
Virus/DOS.Holzner.b
典型样本
类型 值
MD5 43a2343ad585e5a4ee814a9f7b87324d
MD5 a3544c2d95c4ae5dd8cc6ced199a9113
MD5 ef9fadac5c727d5500b9c5b0698553b9
MD5 b557cef34766bb53bb197d1c640713b5
MD5 3dae7e4cb619b6e40b620032f183c3d8
解决方案
安装一个可靠的杀毒软件,并定期更新病毒库。
配置防火墙,限制不必要的网络访问。
及时打补丁,修复系统漏洞。
避免下载和打开来自未知来源的文件和链接。
定期备份重要数据,以免数据丢失。
如发现系统异常或病毒感染的迹象,立即进行杀毒扫描并清除恶意文件。
Virus/DOS.Holzner
评论