HackTool/DOS.Henky[Constructor]的首个样本在2024年03月被安天捕获。它是一种黑客工具,一类为达成破坏计算机的可用性、完整性、保密性为目标来编写,但运行在攻击方一侧、起到辅助攻击作用的恶意代码。该黑客工具关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该HackTool的主要行为是Constructor,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。该黑客工具变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前HackTool/DOS.Henky[Constructor]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该黑客工具形成相同命名。
病毒行为
HackTool/DOS.Henky[Constructor]会持续发起大量虚假请求,占用目标系统的网络带宽和处理资源。
它会频繁改变请求的源IP地址,以增加发起攻击的难度和降低被检测的概率。
该病毒可能会采用分布式方式发起攻击,通过多个来源形成攻击包,增加攻击威力。
HackTool/DOS.Henky[Constructor]会试图规避防火墙或入侵检测系统的监测,以维持攻击持续性。
它可能会利用系统中的安全漏洞实现横向扩散,将感染范围扩大到其他主机。
病毒还可能尝试关闭或干扰系统中的安全软件,以保持自身潜藏并持续攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Henky.1576
Microsoft Virus:Win32/Henky.12316
Kaspersky Virus.Win32.Henky.5668
ESET-NOD32 Win32/Henky.720
典型样本
类型 值
MD5 ffe96be4c631071b1e9a20cffe2f039d
解决方案
及时更新系统补丁,修复系统中已知的安全漏洞,减少病毒利用的可能性。
配置网络防火墙,限制不必要的入站流量,减少目标系统遭受DDoS攻击的可能性。
部署入侵检测系统(IDS)或入侵防御系统(IPS),及时发现并阻止恶意攻击行为。
使用高效的防病毒软件及时扫描系统,清除潜在的恶意程序,提高系统的安全性。
配置合适的网络监控设备,及时发现异常流量并采取防御措施。
加强网络安全认识培训,提高用户对安全威胁的辨识能力,减少病毒传播的可能性。
HackTool/DOS.Henky[Constructor]
评论