Virus/DOS.Urphin早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Urphin存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
破坏性:该病毒删除系统关键文件,导致系统崩溃,无法正常启动。
文件感染:病毒会将自身代码插入到其他可执行文件中,导致被感染文件也会变成病毒。
自我复制:一旦病毒感染了一个可执行文件,它会尝试查找其他可执行文件进行复制和传播。
隐蔽性:该病毒会隐藏自己的存在,并且能够绕过常见的杀毒软件的检测和查杀。
网络传播:病毒可以通过网络传播自身,通过互联网或局域网感染其他连接的计算机。
引导扇区感染:该病毒还能感染硬盘的引导扇区,导致每次开机都会执行病毒代码。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.91% 用于执行二进制文件的工具或实用程序
Archive 9.09% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Urphin.1621
典型变种
Virus/DOS.Urphin.ckj
Virus/DOS.Urphin.1621
典型样本
类型 值
MD5 b0bca5f86cb2fd2ec5a06413b6d32e86
MD5 c05f0541be2db94509d16acbeada7b73
MD5 f0052048db3170e8424a1ba939c13d09
MD5 0a7d285a0324b11133e5d050f320848a
MD5 bb6a187da54c39dcbedd33365002e19c
解决方案
使用可靠的杀毒软件:及时更新杀毒软件并进行全盘扫描,确保系统没有被病毒感染。
备份重要数据:定期备份重要数据,以防病毒感染导致文件丢失。
更新操作系统和软件补丁:及时安装操作系统和软件的安全补丁,以减少病毒利用系统漏洞的可能性。
小心下载和打开附件:不要下载来历不明的文件,不要随意打开未知附件,以免潜在风险。
使用防火墙:设置和启用防火墙,限制病毒的网络传播。
定期更新安全策略:及时了解病毒的最新威胁和安全策略,以提高系统的安全性。
Virus/DOS.Urphin
评论