Virus/DOS.Ondra

Virus/DOS.Ondra的首个样本在2011年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ondra存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

植入到计算机的引导扇区或文件中,以在系统启动时加载并运行病毒代码。
修改系统文件或操作系统内核,以屏蔽杀软的检测和清除操作。
拦截和修改计算机系统调用,以隐藏病毒行为并阻止系统安全机制的正常工作。
损坏关键数据和操作系统文件,导致不可预测的错误和系统崩溃。
利用网络漏洞传播,感染其他计算机系统。
通过邮件附件、可移动存储设备或下载恶意软件来传播自身。
样本格式分布
格式类别 占比 格式描述
BinExecute 75.0% 用于执行二进制文件的工具或实用程序
Archive 25.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet HLLO.Ondra
Microsoft Virus:DOS/Ondra
Kaspersky Virus.DOS.HLLO.Ondra.4912
ESET-NOD32 Hll.Ondra
典型变种

Virus/DOS.Ondra.4912
Virus/DOS.Ondra.hgy
典型样本

类型 值
MD5 4746e748360f2efffe36b12fb7857581
MD5 e680ced44df02bb4fdb4c6cb627f74b1
MD5 7dc111c93e09bd49b250f885f40b47d7
MD5 2f92e8ce0aee647352f0ed50a31371b5
解决方案

定期更新操作系统和杀软程序,以确保最新的安全补丁和病毒定义。
使用可信赖的杀软程序进行实时保护和系统扫描,及时发现并清除病毒。
避免打开来历不明的邮件附件或下载未知来源的文件。
禁用自动启动和使用可信赖的防火墙程序来监控网络连接。
定期备份重要数据,以便在受到病毒攻击时可以恢复。
避免访问可疑或未经验证的网站,以减少感染的风险。

评论

中文计算机及互联网百科全书