Virus/DOS.16850早在上个世纪就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.16850存在压缩文件、可执行文件等至少3种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
利用网络的漏洞或弱密码进行远程登录并执行恶意操作。
在目标计算机上运行并不断生成大量无用的进程,占用系统资源,导致计算机运行缓慢。
向目标计算机发送大量伪造的网络请求,占用网络带宽,使得目标计算机的网络连接变得缓慢或不可用。
攻击目标计算机上的关键服务,如HTTP服务器、DNS服务器等,通过请求过载或服务漏洞导致服务崩溃。
改变目标计算机的系统设置,禁用防火墙、关闭重要的系统安全功能,以增加攻击的成功率。
更改目标计算机的主机文件,劫持用户的网络流量,进行恶意操作。
样本格式分布
格式类别 占比 格式描述
Archive 50.0% 将文件或数据进行压缩和存储
BinExecute 25.0% 用于执行二进制文件的工具或实用程序
Generic 25.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet HLLC.16850
Microsoft Virus:DOS/16850
Kaspersky Virus.DOS.HLLW.16850
ESET-NOD32 Hll.16850
典型变种
Virus/DOS.16850.yyc
典型样本
类型 值
MD5 194ca26d94d6dc597daa09ea6f5166c5
MD5 d0013b5bb121afee887d5fd0b10657bf
MD5 d38f6c924d396534572b9149aa65b53b
MD5 cbd91b3503fcc45f584ec333cebde86e
解决方案
安装最新的防病毒软件,并定期更新病毒库,以便能够及时识别和清除病毒。
加强网络安全措施,包括设置强密码、定期更改密码、限制远程登录等,防止病毒利用弱点进行攻击。
部署防火墙,并配置合适的规则,限制对关键服务的访问,减少攻击的风险。
维护系统的及时更新,包括操作系统和应用程序的补丁,以修复可能存在的漏洞。
进行定期的系统安全扫描和日志监测,及时发现异常行为并采取相应措施。
在必要时,考虑使用专业的安全咨询和服务,以提供更全面的防护和应对策略。
Virus/DOS.16850
评论