Virus/DOS.Hurri的首个样本在2015年10月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hurri存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Hurri可能会通过占用系统资源来导致系统变得极其缓慢。
它可能会不断在系统内部创建大量无用的文件,导致磁盘空间被耗尽。
Virus/DOS.Hurri可能会修改系统的关键配置文件,使系统无法正常运行。
它可能会利用系统漏洞,绕过防火墙和安全软件的检测,持续对系统发起攻击。
Virus/DOS.Hurri可能会在用户不知情的情况下传播给其他计算机,形成病毒传播链。
该病毒可能会尝试关闭或绕过杀毒软件,以确保自身能长时间潜伏在系统中。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.89% 用于执行二进制文件的工具或实用程序
Archive 11.11% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Hurri
典型样本
类型 值
MD5 f5ba21d4c3281a4a9ef0dc0683347a81
MD5 f106909f213c1c262832bb4928eb6411
MD5 9eec5bfb64f6795b095912edb49ac142
MD5 253713b9ed8bcdad78a13db03b0436d3
MD5 97dd9cb5edd8b35cdcb4a3b266fbc64a
解决方案
及时更新操作系统和安全补丁,以修补系统漏洞,降低病毒感染的风险。
安装可靠的杀毒软件,并经常更新病毒库,及时发现和清除Virus/DOS.Hurri。
备份重要数据,以防止数据丢失或被病毒感染。
定期进行系统安全扫描,及时发现病毒并进行清除。
避免下载来历不明的文件和软件,以减少感染风险。
在网络环境中加强安全防护,限制对系统的远程访问,防止病毒利用漏洞进行攻击。
Virus/DOS.Hurri
评论