Virus/DOS.HS早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.HS存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会修改系统文件,破坏操作系统的正常运行。
病毒会利用系统漏洞绕过杀软的检测和防御。
病毒会在系统启动时自动加载,并将自身隐藏起来,不易被发现。
病毒会通过网络传播,感染其他的系统。
病毒会篡改用户数据,导致数据丢失或被篡改。
病毒会占用大量系统资源,导致系统运行缓慢甚至崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 88.33% 用于执行二进制文件的工具或实用程序
Archive 8.33% 将文件或数据进行压缩和存储
Generic 3.33% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet HS.903
Microsoft Trojan:Win32/Delf.HS
Kaspersky HEUR:Trojan-Spy.AndroidOS.SmsThief.hs
ESET-NOD32 HTML/Fraud.HS
典型变种
Virus/DOS.HS.bit
Virus/DOS.HS.buz
Virus/DOS.HS.blu
Virus/DOS.HS.982
Virus/DOS.HS.903
典型样本
类型 值
MD5 b75372d71460e9ce3f06b95cae5fb911
MD5 1e076a682d865c27239794c30591f122
MD5 5000d24074aa8c839d57220ecc5ae632
MD5 ac4464285d6148189e87fbc739956006
MD5 a361f44c1722e27ec7e931cd4188d806
解决方案
及时更新杀软程序,确保其能够识别和阻止Virus/DOS.HS病毒。
定期进行系统安全扫描,发现和清除潜在的病毒威胁。
使用防火墙和入侵检测系统,限制病毒的传播和攻击。
注意安装可信任的软件和应用,避免下载和运行未知来源的文件。
备份重要的数据文件,以防止病毒导致的数据丢失。
如果发现系统异常或怀疑感染了病毒,应立即与网络安全专家联系,寻求专业的解决方案。
评论