Virus/DOS.Hello

Virus/DOS.Hello早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hello存在可执行文件、文本等至少7种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

自我复制:病毒会复制自身,将其拷贝到其他文件、磁盘或系统上,以扩散感染范围。
文件感染:病毒会在感染文件中插入恶意代码,以破坏文件的完整性或修改文件功能。
系统资源占用:病毒会占用系统的关键资源,导致系统运行缓慢甚至崩溃。
网络连接攻击:病毒可能会尝试建立大量僵尸网络连接,以进行DDoS攻击、传播其他恶意软件等恶意活动。
杀软对抗:病毒会尝试绕过或禁用安装在系统中的杀毒软件,以保证自身的存活和传播。
数据篡改:病毒可能会修改或删除用户的数据,造成数据损失或隐私泄露的风险。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.81% 用于执行二进制文件的工具或实用程序
Text 16.43% 纯文字内容的文件
Generic 11.82% 不能确定具体类型的文件
Archive 8.65% 将文件或数据进行压缩和存储
DBinExecute 1.44%
Script 0.58% 指包含编程代码的文件,可以被解释器执行
DOS 0.29%
其他厂商命名
厂商 命名
Fortinet W32/Hello.A@mm
Microsoft Virus:DOS/Hello
Kaspersky Virus.MSWord.Hello
ESET-NOD32 HLLP/Hello.10000.C
典型变种

Virus/DOS.Hello.a
Virus/DOS.Hello.ll
Virus/DOS.Hello.297
Virus/DOS.Hello.b
Virus/DOS.Hello.c
典型样本

类型 值
MD5 110b8c3d6587dc3834cc5f5f8407a301
MD5 2fe30a01798c510b28a75a44d0c3a971
MD5 45cdfeb243fb165ba0c5338449da3071
MD5 48b97871b8b6f97a2988387614d70241
MD5 52e6c94cd543d895bd8709a80d308241
解决方案

使用可靠的杀毒软件:定期更新杀毒软件,并进行全盘扫描以发现并清除病毒。
防火墙保护:配置和启用防火墙,限制网络连接和传输,减少病毒传播的可能性。
系统补丁更新:及时安装操作系统和应用程序的安全补丁,修复漏洞,降低受感染的风险。
慎用可疑链接和附件:不随意点击可疑链接或打开未知来源的附件,以防止病毒通过网络传播。
备份重要数据:定期备份重要数据到外部存储设备,以防止数据丢失或被篡改。
加强安全意识培训:通过加强员工的安全意识培训,提高对病毒的识别和防范能力。

评论

中文计算机及互联网百科全书