Virus/DOS.Hipp早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hipp存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统文件:该病毒会修改系统的关键文件,破坏系统的稳定性和功能。
拒绝服务攻击:病毒会发送大量无效的请求给目标系统,导致系统资源耗尽,无法提供正常的服务。
屏蔽安全软件:病毒会扫描系统中的安全软件,并对其进行禁用或屏蔽,使其无法检测和清除病毒。
自我复制:病毒可以自我复制并传播到其他可执行文件中,进一步感染其他系统。
欺骗用户:病毒会伪装成合法程序或文件,骗取用户点击或执行,从而进一步传播和感染系统。
修改系统配置:病毒可以修改系统的配置文件和注册表项,使系统处于不稳定的状态。
样本格式分布
格式类别 占比 格式描述
BinExecute 84.21% 用于执行二进制文件的工具或实用程序
Generic 10.53% 不能确定具体类型的文件
Archive 5.26% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Kaspersky not-a-virus:AdWare.NSIS.OutBrowse.hipp
典型变种
Virus/DOS.Hipp.bdj
Virus/DOS.Hipp.b
Virus/DOS.Hipp.763
典型样本
类型 值
MD5 c877a4a7461fcb811f78d14bc6229631
MD5 97bd8fe2c1da9f6e5efe81ca1c71c7e2
MD5 a0538fe6b2d84a2a5d97cde9c1eedc86
MD5 c85b80a84bd1bc82c9c75f3ec2524342
MD5 d04f32c1cc0d87aace3cd66a65549c46
解决方案
使用可靠的杀毒软件:更新杀毒软件并扫描整个系统,确保病毒得到清除。
进行系统修复:修复被病毒破坏的系统文件,恢复系统的正常功能。
强化防火墙设置:配置防火墙以阻止病毒的传入和传出,加强系统的安全性。
定期备份数据:定期备份重要数据,以防止数据丢失或受到病毒攻击。
运行系统更新:及时安装操作系统的更新补丁,修复系统的漏洞,提高系统的安全性。
谨慎下载和打开附件:避免下载不明来源的文件或打开可疑的附件,以防止病毒感染。
评论