Virus/DOS.HooDoo早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.HooDoo存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会通过发送大量伪造的数据包来触发系统资源耗尽,导致系统崩溃。
病毒会进行网络钓鱼攻击,欺骗用户输入个人敏感信息。
病毒会修改系统文件,篡改关键数据,导致系统无法正常启动。
病毒会利用系统漏洞,将恶意代码注入到其他运行中的进程中,进一步传播和破坏系统。
病毒会监控用户的网络行为,窃取用户的登录凭证和账户密码,进行非法活动。
病毒会对病毒数据库进行修改,使得杀毒软件无法正确识别和清除病毒。
样本格式分布
格式类别 占比 格式描述
BinExecute 43.24% 用于执行二进制文件的工具或实用程序
Archive 37.84% 将文件或数据进行压缩和存储
Generic 18.92% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet HooDoo.2604
Microsoft Virus:DOS/Hoodoo.2604
Kaspersky Virus.DOS.HooDoo.2604
典型变种
Virus/DOS.HooDoo.dwe
Virus/DOS.HooDoo.2604
Virus/DOS.HooDoo.dwo
Virus/DOS.HooDoo.2614
典型样本
类型 值
MD5 5bcf79b38b6ff42d3f7d8ee02ff7aff1
MD5 9fc915f850cfc675974351ff343d3df1
MD5 dc45da855e69b8ddfd9a6c81b0e702b1
MD5 936c6d596d5b1edcd9c1dbdd1b6981d6
MD5 ab272a0b9577771bb2850667c90181b2
解决方案
及时更新操作系统和应用程序的安全补丁,修复系统漏洞。
安装可靠的杀毒软件,并及时更新病毒库。
定期进行系统和应用程序的全面扫描,清理和处理病毒文件。
注意不下载和安装来历不明的软件和文件。
不随意点击可疑链接和附件,避免被钓鱼攻击。
使用防火墙和入侵检测系统,监控和拦截恶意网络活动。
评论