Virus/DOS.Hgsp的首个样本在2019年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hgsp存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
随机感染:病毒具备自动感染DOS系统中的可执行文件的能力,使其能够在感染的文件被执行时注入恶意代码。
文件破坏:病毒会修改感染文件的内容,导致文件无法正常运行或者数据受损,从而给用户造成困扰。
资源耗尽:病毒会利用系统资源,如内存、CPU等,不断执行恶意操作,导致系统变得缓慢甚至崩溃。
注册表修改:病毒可能会修改系统注册表中的关键项,从而实现自启动并隐藏自身的行为。
网络传播:病毒可能通过网络共享、邮件附件等方式进行传播,加快感染速度和范围。
对抗杀软:病毒会尝试关闭或绕过已安装的杀软程序,以阻碍病毒的检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 92.31% 用于执行二进制文件的工具或实用程序
Generic 7.69% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/DarkKomet.HGSP!tr.bdr
Kaspersky not-a-virus:Downloader.Win32.InstallMonster.hgsp
ESET-NOD32 a variant of Win32/Kryptik.HGSP
典型变种
Virus/DOS.Hgsp.bcu
Virus/DOS.Hgsp.748
Virus/DOS.Hgsp.bdv
Virus/DOS.Hgsp.775
典型样本
类型 值
MD5 89bfa691c79b676068289fddc7cb42e1
MD5 a9c5fbf773729493dc7ec15fe5960321
MD5 dfcb90be201e635361850657e93e0801
MD5 aaa4c908b6177fe25109da0409e88042
MD5 a149c18b87373c931961459e6ef4cd16
解决方案
使用杀毒软件:及时更新杀毒软件,确保杀毒软件的病毒库是最新的,并进行全盘扫描,清除感染文件。
防火墙配置:配置防火墙以阻止未经授权的外部访问,并控制应用程序的网络访问权限,减少病毒的传播风险。
禁止外部存储设备的自动执行:禁用外部存储设备(如USB驱动器)的自动执行功能,以防止病毒通过可移动媒介传播。
定期备份重要数据:定期备份重要数据,并确保备份文件的完整性和可恢复性,以防止病毒破坏和数据丢失。
安装系统补丁:及时安装操作系统的安全补丁,修补系统漏洞,提高系统的安全性。
加强用户安全意识:培养用户正确的网络安全意识,不轻易打开未知来源的文件和链接,提高对病毒感染的警惕性。
评论