Virus/DOS.Hatred

Virus/DOS.Hatred早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hatred存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

病毒会监控杀软进程,并试图停止它们的运行。
病毒会修改系统注册表以及关键文件,以阻止杀软的正常运行和更新。
病毒会自我复制并传播到其他计算机和存储介质上,以扩大感染范围。
病毒会启动并执行破坏性的DOS攻击,导致计算机崩溃或无法正常运行。
病毒会修改关键系统文件,破坏操作系统的稳定性和功能。
病毒会窃取用户的敏感信息,如账号密码、银行信息等,以进行非法盈利或其他违法活动。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.0% 用于执行二进制文件的工具或实用程序
Generic 10.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet VBS/Hatred
Microsoft Trojan:JS/Hatred.B.gen
Kaspersky Virus.VBS.Hatred.b
ESET-NOD32 VBS/Hatred.B
典型变种

Virus/DOS.Hatred.bua
Virus/DOS.Hatred.1196
典型样本

类型 值
MD5 6a769c9508809b6d93c81fafb9077301
MD5 dab92feab3cfbba305c9e2996a4fa6f1
MD5 c184a2c192d4b7ab86f0d60afbec784d
MD5 7e839fe1eed65eb9e0c869743082ce75
MD5 a5a5acbf3b72182749e7e845f544bd25
解决方案

及时更新杀软软件,以确保拥有最新的病毒识别库。
定期进行系统和软件的安全补丁更新,以修复可能存在的安全漏洞。
慎重下载和安装软件,只从官方可信的来源获取软件。
避免点击不明链接和打开来历不明的附件,以防止病毒的传播。
启用防火墙和网络安全软件,加强对网络流量的监控和保护。
在电脑使用完毕后,及时关闭电源,以防止病毒利用待机状态进行感染。

评论

中文计算机及互联网百科全书