Virus/DOS.Hipth的首个样本在2013年06月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hipth存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统核心文件,破坏系统正常运行
利用隐蔽的方式隐藏在系统进程中,躲避杀软侦测
禁用防病毒软件、防火墙等安全软件,以保证自身长期存在
攻击网络通讯,可能导致网络拥堵,影响正常数据传输
利用系统资源,降低系统运行速度,导致系统卡顿
破坏系统关键数据,导致文件损坏或丢失。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Hipth.572
典型变种
Virus/DOS.Hipth.572
Virus/DOS.Hipth.wa
典型样本
类型 值
MD5 6bd4c875945bd35303514fc386e91117
MD5 a2ee38199f545ddcac4db488dace9730
MD5 f2c4607214cf0344d6e7805ff4081a14
解决方案
及时更新操作系统补丁,修复系统漏洞,提高系统安全性
定期对计算机进行杀毒扫描,确保及时发现病毒并清除
使用正版防病毒软件,并保持实时监控系统安全状态
避免点击可疑链接和下载未知软件,减少病毒感染的机会
设定强密码,加强账户安全性,避免病毒窃取个人信息
备份重要数据,以防止病毒导致数据丢失。
评论