RiskWare/DOS.ICMPPing[NetTool]

RiskWare/DOS.ICMPPing[NetTool]的首个样本在2023年09月被安天捕获。它是一种风险软件,为了实现某些确定的计算机业务功能而编写的程序,虽然不是为了恶意目的而编写,但有可能在攻击场景下转化为攻击工具。该风险软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该RiskWare的主要行为是NetTool,通过其核心行为,对目标造成数据丢失、系统崩溃、信息泄露等问题。该风险软件变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前RiskWare/DOS.ICMPPing[NetTool]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该风险软件形成相同命名。
病毒行为

发送大量的ICMP Ping请求至目标主机,消耗目标主机网络带宽和资源。
隐藏自身身份特征,避免被杀毒软件检测。
自动启动并隐匿运行,使人难以察觉。
修改系统设置,以确保持续攻击。
扫描网络上的潜在目标,并加以攻击。
可能会试图利用系统漏洞实现持久性攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Riskware/ICMPPing.A!tr
Kaspersky not-a-virus:NetTool.Win32.ICMPPing

典型样本

类型 值
MD5 ff3a91c8fae337278e8f1fe49fb13f4e
解决方案

更新及维护系统安全补丁,确保系统漏洞被及时修复。
安装可信杀毒软件,并定期更新病毒库。
配置网络设备,限制对ICMP Ping的响应。
监控网络流量,及时发现异常流量并进行处理。
建立网络访问控制策略,避免不明来源的数据包过多占用网络资源。
在网络设备上设置防火墙规则,限制ICMP Ping请求的频率。

评论

中文计算机及互联网百科全书