Trojan/DOS.Qukart的首个样本在2023年08月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Qukart存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为
开启大量虚假的网络连接,占用网络带宽资源。
发动大规模的HTTP请求,使受害服务器超负荷运行。
利用合法服务发动DDoS攻击,混淆网络安全监控。
通过IP欺骗手段,隐藏攻击源头。
不断变换攻击手法,规避杀软识别。
植入后门程序,实现远程控制受感染计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Qukart.K!tr
Microsoft TrojanSpy:Win32/Qukart
Kaspersky Trojan-Proxy.Win32.Qukart.vik
ESET-NOD32 a variant of Win32/Spy.Qukart
典型变种
Trojan/DOS.Qukart.ao
Trojan/DOS.Qukart.na
Trojan/DOS.Qukart.nb
Trojan/DOS.Qukart.8979
Trojan/DOS.Qukart.a
典型样本
类型 值
MD5 045222de8703bc9d82ccc11424248171
MD5 03e47f7df42b669b8260837510c401b1
MD5 2c648252f8d1cd074a07751d81872691
MD5 3f12b59ee2d2ae7a3e44e66ca9045fc1
MD5 349c23f1262577f52bc31580721588b1
解决方案
及时更新杀毒软件和防火墙,确保安全防护措施处于最新状态。
加强网络安全意识培训,避免点击不明链接和下载可疑附件。
部署入侵检测系统(IDS)和入侵防护系统(IPS),及时发现异常流量。
配置DDoS防护设备,限制异常请求访问。
进行定期安全审计和漏洞扫描,修补系统漏洞。
若受感染,立即断开网络连接,隔离受感染机器,并进行病毒清除和修复工作。
评论