Virus/DOS.Happy_II

Virus/DOS.Happy_II早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Happy_II存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
通过发送大量的请求,利用系统资源和网络带宽,导致系统运行缓慢甚至崩溃。
绕过系统的防火墙和安全策略,直接攻击系统的核心组件,从而引发系统的故障。
修改系统的注册表和关键文件,破坏系统的稳定性。
隐藏自身的轨迹,使杀软难以发现和清除自身的存在。
利用系统漏洞和弱密码进行横向传播,感染其他计算机。
欺骗用户,通过伪装成合法软件或文件进行传播,诱导用户下载和执行恶意程序。
样本格式分布
格式类别 占比 格式描述
BinExecute 60.0% 用于执行二进制文件的工具或实用程序
Generic 20.0% 不能确定具体类型的文件
Archive 13.33% 将文件或数据进行压缩和存储
Text 6.67% 纯文字内容的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Happy_II.503
典型变种
Virus/DOS.Happy_II.503
Virus/DOS.Happy_II.tj
Virus/DOS.Happy_II.sr
Virus/DOS.Happy_II.485
典型样本
类型 值
MD5 d4b420ba952143751775dda6c83befe1
MD5 f9998b7f428f7481695947cd385ef561
MD5 6669e2b2ac72461548794c46031e5a52
MD5 94b505a02f08567724eec0171cb4d42a
MD5 16b564a2bb6ebdf1d8fa6ae62aa51e67
解决方案
及时更新操作系统和安全补丁,以修复可能存在的系统漏洞。
安装可靠的杀毒软件,并定期更新病毒库,以及进行系统全盘扫描。
配置防火墙和安全策略,限制外部访问和不必要的网络连接。
使用复杂且不易猜测的密码,以防止通过弱密码猜解获得系统访问权限。
避免下载和执行来历不明的文件和程序,尤其是通过不可信的来源。
定期备份重要的数据和文件,以便在受到攻击时能够及时恢复系统和数据。

评论

中文计算机及互联网百科全书