RiskWare/DOS.Agent

RiskWare/DOS.Agent的首个样本在2023年08月被安天捕获。它是一种风险软件,为了实现某些确定的计算机业务功能而编写的程序,虽然不是为了恶意目的而编写,但有可能在攻击场景下转化为攻击工具。该风险软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。Agent并不是一个特定的病毒家族,它是一个通用的术语,用来描述一类恶意软件或病毒。该类病毒具有多种功能和攻击手段,并且会尽量隐蔽自己,以避免被发现和清除。目前RiskWare/DOS.Agent存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该风险软件形成相同命名。
病毒行为

发起大量无效连接请求,造成服务器资源枯竭
对抗杀软,努力隐藏自身身份不被检测
利用漏洞攻击系统,控制网络节点
混淆网络数据包流,干扰网络正常通信
变换攻击手法,规避防御措施。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet OSX/Agent.AGENT!tr
Microsoft Worm:Win32/Agent
Kaspersky Trojan.Win32.Agent.acsaw
ESET-NOD32 a variant of Win32/Agent.XFC
典型变种

RiskWare/DOS.Agent.h2
RiskWare/DOS.Agent.gic
典型样本

类型 值
MD5 509f667f2f9f4ff785ef870c15a29fb1
MD5 60aa4dd2783f1d48efbb75f2d89ba8a1
MD5 0ebfb4e1c447aa6f4adbd4014f103d42
MD5 5ec3c0acfb9750cdce02a0847fc39d92
MD5 ab4cadf22ab80541b802aa460aab4f52
解决方案

配置防火墙和入侵检测系统,限制异常网络请求
安装杀毒软件及时扫描病毒,清除感染文件
加强系统安全策略,限制程序权限
监控网络流量,发现异常情况及时响应与阻止
定期备份数据,确保重要信息不丢失。

评论

中文计算机及互联网百科全书