Virus/DOS.UH

Virus/DOS.UH的首个样本在2014年09月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.UH存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

修改系统文件:Virus/DOS.UH会修改系统关键文件,如操作系统文件、驱动程序等,导致系统无法正常启动。
加密文件:该病毒还会加密用户存储的文件,使其无法被访问和使用。
分散病毒:它会分散自身的复制品到计算机的不同目录和媒体设备中,使得清除病毒变得更加困难。
破坏硬盘数据:Virus/DOS.UH还可以通过擦除硬盘上的数据来破坏用户的文件和系统信息。
进程和服务关闭:病毒可以关闭重要的进程和系统服务,破坏计算机的正常运行。
启动项修改:它还会修改系统的启动项,使得计算机在下一次启动时继续感染。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Android/FakeInst.UH!tr
Microsoft VirTool:Win32/CeeInject.UH!bit
Kaspersky Trojan-Dropper.Win32.Delf.uh
ESET-NOD32 Android/Agent.UH
典型变种
Virus/DOS.UH.hhm
Virus/DOS.UH.4926
典型样本

类型 值
MD5 46a79ba7f4e6336c5445bcdaff1b5f16
MD5 c7ea86618bd683519ef754333b6f4547
解决方案

安装杀毒软件:及时安装并定期更新正规的杀毒软件,以保护计算机免受Virus/DOS.UH的攻击。
系统升级:及时进行操作系统的升级和安全补丁的安装,以修复系统漏洞。
防火墙配置:配置防火墙以阻止病毒的入侵和传播。
定期备份:定期备份重要的文件和数据,以免因病毒攻击导致数据丢失。
警惕附件和链接:不打开来自不可信来源的附件和链接,避免下载和执行未知的文件。
安全浏览习惯:保持良好的上网习惯,不随意点击可疑的广告和网站链接。

评论

中文计算机及互联网百科全书