Trojan/DOS.Ausiv

Trojan/DOS.Ausiv的首个样本在2023年08月被安天捕获。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该特洛伊木马变种数量有1种,但却经历了大量的免杀加工,以至样本Hash数量近470。目前Trojan/DOS.Ausiv存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

Trojan/DOS.Ausiv会利用漏洞或弱密码等方式对计算机进行感染
攻击者可以远程控制感染的主机启动大规模DDoS攻击
可能修改系统配置文件以确保持续性攻击
在目标主机上创建大量虚假连接以消耗网络资源
可能对杀软进行攻击以规避检测
可以通过隐藏代码对系统漏洞发起攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Ausiv.A
Microsoft Trojan:Win32/Ausiv
ESET-NOD32 a variant of Win32/Ausiv.A
典型变种

Trojan/DOS.Ausiv.a
典型样本

类型 值
MD5 04044b6866d4d4b7e83327a95fdcc211
MD5 1158e51cf19108eabb5c5b457ecc6e21
MD5 1d113a2338c69124e053f1cd465fac81
MD5 29d1927b40d7165a50c72feba35eadd1
MD5 34a7e60b37a76236a9b032fab1929151
解决方案

更新操作系统和软件以修补可能的安全漏洞
使用强密码并定期更改以增强系统安全性
安装防火墙和入侵检测系统来监控网络流量
及时更新杀毒软件定义文件,并开启实时保护
在系统中设置合适的权限和访问控制以限制恶意软件活动
定期进行安全扫描和漏洞修复来保证系统安全。

评论

中文计算机及互联网百科全书