Virus/DOS.Hm的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hm存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
损坏硬盘数据: 它会破坏硬盘的文件系统,使得计算机无法正常读取和写入数据。
删除关键系统文件: 该病毒会删除一些关键的系统文件,导致操作系统无法正常运行。
导致系统崩溃: Virus/DOS.Hm 会引发大量的资源占用和死循环,导致系统崩溃或表现出严重的稳定性问题。
复制自身: 这种病毒具有自我复制的能力,以便快速传播到其他计算机。
修改注册表: 它可能会修改计算机的注册表项,从而破坏系统的配置和功能。
加密文件: Virus/DOS.Hm 可以加密用户的文件,使其无法打开或使用。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Python/CoinMiner.HM!tr
Microsoft VirTool:Win32/Obfuscator.HM
Kaspersky Packed.Win32.Krap.hm
ESET-NOD32 a variant of Android/Locker.HM
典型变种
Virus/DOS.Hm.828
Virus/DOS.Hm.bfw
典型样本
类型 值
MD5 c8db01a404fa3916809932a48611d741
MD5 3ceaeb3862df3781f9ca1ff000886852
MD5 ca994fbaf1884785106e3aaa703e0fa2
MD5 c1d767299d6627b8d2fa8f6d1ebaf4f2
MD5 12ed290e80d123305297c293f968dcdd
解决方案
使用杀毒软件: 及时安装并更新杀毒软件,以便及时检测和清除该病毒。
定期备份重要数据: 定期备份重要的文件和数据,以免受到病毒攻击后无法恢复。
更新操作系统和软件: 及时安装操作系统和软件的安全更新,以弥补可能存在的漏洞。
禁用自动运行功能: 关闭自动运行功能,防止病毒通过可移动存储介质传播。
注意下载来源: 避免从不可信的来源下载文件,以减少受到病毒感染的风险。
保持警惕: 注意识别可疑的文件和链接,不随意打开或点击来自不明来源的文件和链接。
评论