Virus/DOS.Hack早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Hack存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
攻击系统的DOS接口,导致系统崩溃或无法正常启动。
修改系统的配置文件,篡改系统设置,导致系统异常。
消耗系统资源,使系统运行缓慢,甚至导致系统死机。
破坏或删除系统关键文件,导致系统无法正常工作。
绕过杀软程序的检测,隐藏自身的存在,避免被清除。
通过网络传播自身,感染其他系统,形成病毒传播链。
样本格式分布
格式类别 占比 格式描述
BinExecute 57.78% 用于执行二进制文件的工具或实用程序
Generic 17.78% 不能确定具体类型的文件
Archive 15.56% 将文件或数据进行压缩和存储
DBinExecute 6.67%
Text 2.22% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Riskware/Hack
Microsoft Trojan:Win32/Hack.119296
Kaspersky Virus.DOS.Jerusalem.Hack.2064.b
ESET-NOD32 a variant of Win32/Kryptik.HACK
典型变种
Virus/DOS.Hack.b
Virus/DOS.Hack.fa
Virus/DOS.Hack.130
典型样本
类型 值
MD5 048a61f2f9457b19a147d26c70dfc3d1
MD5 4757cab6fa21b85d57efe6faa9154891
MD5 c6c8432a7d3ed053364f00cd0e1c3bc1
MD5 c02bee9b580583ea4f922c1b0c8f1741
MD5 ab536fc25ba26513c0e9e8b181f3a692
解决方案
安装和及时更新杀毒软件,确保杀毒软件对Virus/DOS.Hack有有效的识别和清除能力。
升级操作系统以获取安全补丁,修复可能存在的漏洞,增强系统的安全性。
定期备份系统关键文件,以便在受到攻击后可以快速恢复系统。
注意不要打开或下载可疑的附件和链接,避免感染Virus/DOS.Hack。
加强网络防火墙的配置,禁止外部恶意程序访问系统。
及时检测和修复系统中的安全漏洞,避免被Virus/DOS.Hack和其他病毒利用。
Virus/DOS.Hack
评论